MarsBit: Aplikasi ComeCome Diduga Menyisipkan SDK Berbahaya, Mirip Kasus FomoPeek

Ringkasan Pasar AI
Pendiri SlowMist melaporkan ComeCome (comecome.icu) menggunakan pola serangan yang mirip dengan insiden FomoPeek, dengan menyematkan SDK berbahaya yang memanfaatkan berbagai teknik eksploit kernel iOS (versi yang dilaporkan terdampak mencakup iOS 12–18.7) untuk melewati perlindungan sandbox dan mencuri aset dompet kripto. Pengungkapan ini meningkatkan risiko operasional bagi pengguna ritel, berpotensi meredam aktivitas dan sentimen on-chain dalam jangka dekat, sekaligus meningkatkan pengawasan terhadap keamanan dompet seluler dan kebersihan sumber aplikasi.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-0.42%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Huo Xing Cai Jing melaporkan, Yu Xian, pendiri SlowMist, mengungkapkan bahwa setelah insiden peracunan aplikasi FomoPeek yang berujung pada pencurian, ditemukan aplikasi lain bernama ComeCome (comecome.icu) yang dikategorikan sebagai layanan pesan-antar makanan dengan pola serangan serupa. Pada FomoPeek versi v1.1–1.2, terdapat SDK berbahaya yang menggabungkan delapan teknik eksploit kernel iOS dan dapat memilih vektor serangan secara otomatis berdasarkan model perangkat serta versi sistem. Versi iOS yang diketahui terdampak mencakup iOS 12–18.7 dan 26–26.1. Jika eksploitasi berhasil, serangan dapat menembus mekanisme sandbox iOS untuk mencuri aset dompet kripto. Yu Xian memperingatkan ancaman sejenis berpotensi meluas ke perangkat iPad dan Mac, serta menyarankan pengguna segera memperbarui ke iOS versi terbaru dan ekstra waspada terhadap aplikasi dari sumber yang tidak tepercaya.