NewsFi.AI
返回今日
已核验来源

慢雾:ComeCome 外卖 App 疑植入恶意 SDK,手法与 FomoPeek 盗币事件如出一辙

ChainCatcher · · 发布于 2026-09-20 · 1 分钟阅读

NewsFi 导读1 分钟速览

ChainCatcher 消息,慢雾创始人余弦披露,继此前 FomoPeek App 投毒盗币事件后,一款名为 ComeCome 的外卖类 App(comecome.icu)被发现采用类似手法实施攻击。FomoPeek v1.1-1.2 版本内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响 iOS 版本覆盖 iOS 12–18.7 及 26–26.1。攻击成功后可突破 iOS 沙箱机制,进而窃取加密钱包资产。余弦提示,此类威胁同样不排除波及 iPad 及 Mac 设备,建议用户立即更新至最新 iOS 版本,并对来源不明的 App 保持高度警惕。

1

要点 1

ChainCatcher 消息,慢雾创始人余弦披露,继此前 FomoPeek App 投毒盗币事件后,一款名为 ComeCome 的外卖类 App(comecome.icu)被发现采用类似手法实施攻击。

2

要点 2

FomoPeek v1.1-1.2 版本内置恶意 SDK,集成 8 种 iOS 内核漏洞利用方案,可根据设备型号及系统版本自动选择攻击方式,已知受影响 iOS 版本覆盖 iOS 12–18.7 及 26–26.1。

3

要点 3

攻击成功后可突破 iOS 沙箱机制,进而窃取加密钱包资产。

当前为原文抽取式整理,不包含站外事实推断。
SOURCES

来源与引用

共 1 个来源
官方原文ChainCatcher 原始发布2026-09-20 · 一手信息
https://chaincatcher.com/article/2291069