持续观察Crypto安全事件首次追踪 2026.09.19最近变化 2026.09.19
目前结论
区块链安全公司慢雾(SlowMist)与加密货币交易所OKX的安全团队联合确认,FomoPeek应用内嵌了运行于用户设备内核层的间谍代码,ababnews.com 报道了这一发现,blockchain.news 也发布了相应的警告。 内核级恶意代码位于常规应用沙箱之下,可访问普通权限无法触及的数据,因此这一发现直接威胁到已安装该应用用户的钱包密钥和个人数据;一家主流交易所安全团队的介入也表明,该威胁被视为可信风险而非猜测。 由于相关代码以内核权限运行,用户很难通过常规卸载应用的方式检测或清除,安全研究人员通常建议将受感染的设备视为已完全失陷,甚至需要重刷系统或彻底避免在该设备上进行任何钱包相关操作。
进展时间线
1 次实质进展- #01
慢雾与OKX确认FomoPeek应用内嵌内核级间谍代码
区块链安全公司慢雾(SlowMist)与加密货币交易所OKX的安全团队联合确认,FomoPeek应用内嵌了运行于用户设备内核层的间谍代码,ababnews.com 报道了这一发现,blockchain.news 也发布了相应的警告。 内核级恶意代码位于常规应用沙箱之下,可访问普通权限无法触及的数据,因此这一发现直接威胁到已安装该应用用户的钱包密钥和个人数据;一家主流交易所安全团队的介入也表明,该威胁被视为可信风险而非猜测。 由于相关代码以内核权限运行,用户很难通过常规卸载应用的方式检测或清除,安全研究人员通常建议将受感染的设备视为已完全失陷,甚至需要重刷系统或彻底避免在该设备上进行任何钱包相关操作。
来源依据:ababnews.com