
甜饼sweet
Hoạt động
Hoạt động
Thấy nhiều bạn bị app này đánh cắp ví
Chủ yếu là do một số lỗ hổng trong các phiên bản của Apple, các phiên bản iOS bị ảnh hưởng: iOS 12.0–18.7 và iOS 26.0–26.1.
Mình nghĩ sau này khi KOL nhận quảng cáo thì vẫn nên dùng AI để kiểm tra rủi ro của phần mềm hoặc website trước, đặc biệt là một số dự án khởi nghiệp, không chắc bên trong có lỗ hổng gì không, vì chỉ vì vài trăm U mà mất hàng nghìn, thậm chí nhiều tiền của fan, thật không đáng.
⚠️Cảnh báo rủi ro đánh cắp tài sản phiên bản ứng dụng FomoPeek 1.2
Gần đây chúng tôi nhận được nhiều phản hồi về việc tài sản người dùng bị đánh cắp, qua xác minh, các sự kiện liên quan đều có liên quan đến việc lộ khóa riêng, trong đó một số người dùng đã tải và sử dụng phiên bản ứng dụng FomoPeek 1.2.
Theo phân tích xác nhận chung của @SlowMist_Team & đội ngũ bảo mật OKX: ứng dụng này có bằng chứng rõ ràng bị cài mã độc. Ngoài các chức năng kinh doanh bình thường, ứng dụng còn tích hợp hai module không liên quan đến nghiệp vụ, trong đó có một bộ khung tấn công nhân iOS chuyên nghiệp, tích hợp 8 phương án khai thác lỗ hổng, có thể tự động chọn cách tấn công dựa trên mẫu thiết bị và phiên bản hệ điều hành.
Khi tấn công thành công, ứng dụng này có thể phá vỡ cơ chế cách ly sandbox của iOS, từ đó đọc và giải mã chuỗi khóa hệ thống (Keychain), đồng thời truy cập các tệp dữ liệu của các ứng dụng khác trên thiết bị. Khóa riêng, cụm từ ghi nhớ, thông tin đăng nhập, lịch sử trò chuyện và tệp tin mà người dùng lưu trên thiết bị đều có nguy cơ bị lộ. Ngoài ra, ứng dụng còn kết nối với máy chủ ẩn không liên quan đến nghiệp vụ công khai, nhận lệnh từ xa.
Giao tiếp giải mã mà chúng tôi chặn được cho thấy chức năng tấn công hiện đang được bật và sẽ tự động thực thi định kỳ. Phiên bản iOS trên thiết bị càng thấp thì rủi ro tiềm ẩn càng cao.
Nếu bạn đã từng tải hoặc sử dụng ứng dụng này, hãy ngay lập tức: kiểm tra tình trạng an toàn tài sản và khóa riêng của tài khoản; tạo tài khoản mới và sinh khóa mới trên thiết bị an toàn chưa từng cài ứng dụng này; chuyển tài sản sang tài khoản mới càng sớm càng tốt; cập nhật lên phiên bản iOS mới nhất; không tiếp tục sử dụng hoặc cài lại ứng dụng này. Nếu phát hiện hoạt động tài sản bất thường, hãy liên hệ ngay với bộ phận hỗ trợ chính thức của nền tảng liên quan và giữ lại thiết bị cùng bằng chứng liên quan để phục vụ kiểm tra tiếp theo.
一觉醒来发现钱包资产全没了
给我尿都吓出来一滴
User asset security is always our top priority at DeBot.
In the early hours of September 16, 2026 (UTC+8), DeBot received a wallet security risk alert and immediately launched emergency protection protocols. Affected wallets have been temporarily isolated.
All native tokens and stablecoins will be 1:1 mapped and migrated to new private-key-free wallets. Most meme tokens will also be transferred accordingly, and the new wallets support secure transactions as usual.
During the protection period, users can still withdraw and transfer tokens normally, while private key export is temporarily unavailable. We will announce the official recovery time in due course. No abnormal asset losses have been detected so far.
📌 Important Reminders:
1. Please stop using your old wallet once the migration starts.
2. Manually transfer any un-migrated assets (e.g. assets on Polygon chain or residual meme tokens) promptly.
3. Do NOT deposit or transfer any new assets to old wallets. New assets incoming after migration initiation will not be automatically migrated and may become inaccessible.
This is a proactive preventive upgrade to secure user funds. All assets are safe, and the system will complete the upgrade automatically. No panic is needed.
Reach out to your BD or our customer support for any inquiries.










