Slow Fog: แอปส่งอาหาร ComeCome ต้องสงสัยฝัง SDK อันตราย วิธีการคล้ายเหตุโจรกรรมเหรียญ FomoPeek
chaincatcherYu Xian ผู้ก่อตั้ง Slow Fog เปิดเผยว่าหลังจากเหตุการณ์แอป FomoPeek ถูกวางยาพิษและโจรกรรมก่อนหน้านี้ พบว่าแอปส่งอาหารชื่อ ComeCome (comecome.icu) ใช้วิธีการโจมตีที่คล้ายกัน โดย FomoPeek เวอร์ชัน v1.1-1.2 มี SDK อันตรายที่รวมช่องโหว่เคอร์เนล iOS 8 รูปแบบ ซึ่งสามารถเลือกวิธีการโจมตีโดยอัตโนมัติตามรุ่นอุปกรณ์และเวอร์ชันระบบ เวอร์ชัน iOS ที่ได้รับผลกระทบที่ทราบครอบคลุม iOS 12--18.7 และ 26--26.1 หลังการโจมตีสำเร็จ สามารถเจาะกลไกแซนด์บ็อกซ์ของ iOS เพื่อขโมยทรัพย์สินจากกระเป๋าเงินคริปโต Yu Xian เตือนว่าภัยคุกคามดังกล่าวอาจส่งผลต่ออุปกรณ์ iPad และ Mac ด้วย และแนะนำให้ผู้ใช้อัปเดตเป็นเวอร์ชัน iOS ล่าสุดทันที และระมัดระวังแอปจากแหล่งที่ไม่รู้จักเป็นอย่างสูง
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้