MarsBit:外賣App ComeCome 疑植入惡意SDK,手法類似 FomoPeek 事件
AI 市場總結
SlowMist's 創辦人報告 ComeCome(comecome.icu)採用與 FomoPeek 事件相似的攻擊模式,嵌入惡意 SDK,利用多種 iOS 核心漏洞利用技術(報告指受影響版本涵蓋 iOS 12–18.7)繞過沙盒保護並竊取加密錢包資產。該披露提高了零售用戶的營運風險,可能抑制短期鏈上活動與市場情緒,同時加強對流動錢包安全性及應用來源衛生的審視。
影響等級
● 中
主要受影響標的
BTC/USDT-0.30%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據火星財經報道,區塊鏈安全機構 SlowMist(慢霧)創辦人余弦指出,繼早前 FomoPeek App 被投毒並導致資產被盜後,近日再發現另一款名為 ComeCome(comecome.icu)、標榜為外賣平台的應用程式,疑採用相近的攻擊套路。
余弦披露,FomoPeek v1.1 至 v1.2 版本內嵌惡意 SDK,整合 8 種 iOS 內核漏洞利用方式,可按裝置型號及系統版本自動選擇攻擊向量。已知受影響的 iOS 版本涵蓋 iOS 12 至 18.7,以及 26 至 26.1。漏洞利用成功後,攻擊可繞過 iOS 沙盒機制,進一步竊取加密貨幣錢包資產。
他提醒,相關威脅或同樣延伸至 iPad 與 Mac 裝置,建議用戶盡快更新至最新 iOS 版本,並對非可信來源的 App 保持高度警惕。