MarsBit: l'app ComeCome sospettata di integrare un SDK malevolo, caso simile all'incidente FomoPeek
Riepilogo di mercato AI
Il fondatore di SlowMist ha segnalato che ComeCome (comecome.icu) utilizza un modello di attacco simile all'incidente FomoPeek, incorporando un SDK malevolo che sfrutta molteplici tecniche di exploit del kernel iOS (sono state segnalate versioni interessate che vanno da iOS 12 a 18.7) per aggirare le protezioni della sandbox e sottrarre asset dai wallet crypto. La divulgazione aumenta il rischio operativo per gli utenti retail, potenzialmente smorzando l'attività on-chain e il sentiment nel breve termine, mentre incrementa il controllo sulla sicurezza dei wallet mobili e sull'igiene delle fonti delle app.
Livello dell'impatto
● Medium
Asset interessati
BTC/USDT-0.12%
Approfondimenti AI · BTC/USDTApprofondimenti AI
▼ Ribassista
Fai subito trading
⚠️ Le analisi generate dall'AI si basano sui contenuti delle notizie e sono forniti esclusivamente a scopo informativo. Non costituiscono consulenza in materia di investimenti né rappresentano le opinioni di BingX. Investire comporta rischi. Fai trading in modo responsabile.
Secondo Huo Xing Cai Jing, Yu Xian, fondatore di SlowMist, ha segnalato che dopo il recente episodio di avvelenamento dell'app FomoPeek con furto di asset, è emersa un'altra applicazione, ComeCome (comecome.icu), presentata come app per la consegna di cibo, che impiegherebbe una modalità di attacco analoga. Le versioni v1.1–1.2 di FomoPeek includevano un SDK malevolo con otto tecniche di exploit del kernel iOS, in grado di selezionare automaticamente il vettore più adatto in base al modello del dispositivo e alla versione del sistema. Le versioni iOS note come potenzialmente colpite comprendono iOS 12–18.7 e 26–26.1. Se l'exploit va a buon fine, l'attacco aggira il meccanismo di sandbox di iOS e punta al furto di asset dai wallet di criptovalute. Yu Xian ha avvertito che il rischio potrebbe estendersi anche a iPad e Mac, raccomandando di aggiornare subito all'ultima versione di iOS e di prestare la massima cautela con app provenienti da fonti non affidabili.