MarsBit: Nghi vấn ứng dụng ComeCome nhúng SDK độc hại, thủ đoạn tương tự vụ FomoPeek
Tóm tắt thị trường bằng AI
Nhà sáng lập SlowMist báo cáo rằng ComeCome (comecome.icu) sử dụng mô hình tấn công tương tự sự cố FomoPeek, nhúng một SDK độc hại khai thác nhiều kỹ thuật khai thác kernel iOS (các phiên bản được báo cáo bị ảnh hưởng trải rộng từ iOS 12–18.7) để vượt qua các cơ chế bảo vệ sandbox và đánh cắp tài sản ví tiền mã hóa. Việc công bố này làm gia tăng rủi ro vận hành đối với người dùng bán lẻ, có thể kìm hãm hoạt động on-chain và tâm lý trong ngắn hạn, đồng thời tăng cường mức độ giám sát đối với bảo mật ví di động và vệ sinh nguồn ứng dụng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.29%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Huo Xing Cai Jing, ông Yu Xian, nhà sáng lập SlowMist, cho biết sau vụ ứng dụng FomoPeek bị "đầu độc" dẫn đến đánh cắp tài sản, thị trường tiếp tục ghi nhận một trường hợp tương tự. Một ứng dụng có tên ComeCome (comecome.icu), được giới thiệu là ứng dụng giao đồ ăn, bị phát hiện sử dụng phương thức tấn công cùng kiểu.
Các bản FomoPeek v1.1–1.2 được xác định chứa SDK độc hại, tích hợp 8 kỹ thuật khai thác nhân iOS. SDK này có khả năng tự động chọn vector tấn công phù hợp theo mẫu máy và phiên bản hệ điều hành. Dải iOS được ghi nhận chịu ảnh hưởng gồm iOS 12–18.7 và 26–26.1. Khi khai thác thành công, kẻ tấn công có thể vượt qua cơ chế sandbox của iOS để đánh cắp tài sản trong ví tiền mã hóa.
Yu Xian cảnh báo rủi ro có thể lan sang cả iPad và Mac, đồng thời khuyến nghị người dùng cập nhật ngay lên phiên bản iOS mới nhất và đặc biệt thận trọng với các ứng dụng đến từ nguồn không đáng tin cậy.