MarsBit: app ComeCome pode conter SDK malicioso; caso lembra incidente do FomoPeek

Resumo de mercado por IA
O fundador da SlowMist relatou que a ComeCome (comecome.icu) está usando um padrão de ataque semelhante ao incidente FomoPeek, incorporando um SDK malicioso que utiliza múltiplas técnicas de exploit do kernel do iOS (com versões supostamente afetadas abrangendo iOS 12–18.7) para contornar as proteções de sandbox e roubar ativos de carteiras cripto. A divulgação eleva o risco operacional para usuários de varejo, potencialmente reduzindo a atividade on-chain e o sentimento no curto prazo, ao mesmo tempo em que aumenta o escrutínio sobre a segurança de carteiras móveis e a higiene das fontes de aplicativos.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-0.42%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a Huo Xing Cai Jing, Yu Xian, fundador da SlowMist, afirmou que, após o recente caso de envenenamento do aplicativo FomoPeek e roubo de ativos, outro app chamado ComeCome (comecome.icu), que se apresenta como serviço de entrega de comida, foi identificado usando uma abordagem de ataque semelhante. As versões v1.1–1.2 do FomoPeek teriam incorporado um SDK malicioso com oito técnicas de exploração do kernel do iOS, capaz de escolher automaticamente o vetor de ataque de acordo com o modelo do aparelho e a versão do sistema. As versões do iOS afetadas conhecidas vão de iOS 12–18.7 e 26–26.1. Quando a exploração é bem-sucedida, o ataque contorna o mecanismo de sandbox do iOS e passa a roubar ativos de carteiras de criptomoedas. Yu Xian alertou que o risco pode alcançar também iPads e Macs e recomendou que os usuários atualizem imediatamente para a versão mais recente do iOS e evitem instalar aplicativos de fontes não confiáveis.