
甜饼sweet
Feed
Feed
Vi muitos amigos terem suas carteiras roubadas por esse aplicativo
A principal razão é um bug em algumas versões da Apple, afetando as versões 12.0–18.7 do iOS e as versões 26.0–26.1.
Acho que no futuro, quando os KOLs aceitarem anúncios, eles deveriam primeiro usar IA para avaliar os riscos de softwares ou sites, especialmente para projetos iniciais. Pode haver vulnerabilidades dentro, e perder milhares ou dezenas de milhares por apenas cem ou duzentos U, além de muito dinheiro dos fãs, não vale a pena
⚠️A versão 1.2 do aplicativo FomoPeek fornece alerta sobre risco de roubo de ativos
Recentemente, recebemos múltiplos relatos de roubo de ativos de usuários. Após verificação, todos os incidentes relacionados envolvem vazamentos de chaves privadas, com alguns usuários tendo baixado e usado o aplicativo FomoPeek 1.2.
Análises conjuntas das equipes de segurança da @SlowMist_Team & OKX confirmaram que o aplicativo tinha evidências claras de código malicioso implantado. Além das funções normais de negócios, o app incluía dois módulos não relacionados ao negócio, incluindo uma estrutura profissional de ataque ao kernel iOS, integrando oito esquemas de exploração de vulnerabilidades que podem selecionar automaticamente métodos de ataque com base no modelo do dispositivo e na versão do sistema.
Após um ataque bem-sucedido, o aplicativo pode contornar o mecanismo de isolamento sandbox do iOS, então ler e descriptografar o chaveiro do sistema e acessar arquivos de dados de outros aplicativos no dispositivo. Chaves privadas, frases mnemônicas, credenciais de login, registros de chat e arquivos armazenados no dispositivo podem estar todos em risco de vazamento. Além disso, o aplicativo se conecta a servidores ocultos não relacionados a negócios públicos para receber comandos remotos.
O texto simples das comunicações interceptadas mostra que os recursos de ataque estão atualmente ativados e serão executados automaticamente em intervalos regulares. Quanto menor a versão do iOS rodando o dispositivo, maior o risco potencial.
Se você já baixou ou usou o app antes, por favor: verifique imediatamente o status de segurança dos ativos e chaves privadas da sua conta; Crie uma nova conta em um dispositivo seguro que não tenha instalado o app e gere uma chave totalmente nova; Transfira os ativos para a nova conta o mais rápido possível; Atualize para a versão mais recente do sistema iOS; Não continue usando, reinstalando ou reinstalando o aplicativo. Se você descobrir atividade anormal de ativos, entre em contato imediatamente com o atendimento oficial ao cliente da plataforma relevante e mantenha o dispositivo e as evidências relacionadas para verificação adicional.
一觉醒来发现钱包资产全没了
给我尿都吓出来一滴
User asset security is always our top priority at DeBot.
In the early hours of September 16, 2026 (UTC+8), DeBot received a wallet security risk alert and immediately launched emergency protection protocols. Affected wallets have been temporarily isolated.
All native tokens and stablecoins will be 1:1 mapped and migrated to new private-key-free wallets. Most meme tokens will also be transferred accordingly, and the new wallets support secure transactions as usual.
During the protection period, users can still withdraw and transfer tokens normally, while private key export is temporarily unavailable. We will announce the official recovery time in due course. No abnormal asset losses have been detected so far.
📌 Important Reminders:
1. Please stop using your old wallet once the migration starts.
2. Manually transfer any un-migrated assets (e.g. assets on Polygon chain or residual meme tokens) promptly.
3. Do NOT deposit or transfer any new assets to old wallets. New assets incoming after migration initiation will not be automatically migrated and may become inaccessible.
This is a proactive preventive upgrade to secure user funds. All assets are safe, and the system will complete the upgrade automatically. No panic is needed.
Reach out to your BD or our customer support for any inquiries.










