加密貨幣安全通常著重於錢包內部發生的事情:助記詞、私鑰、可疑授權,以及網路釣魚連結。FomoPeek 提醒我們,風險可能早一層就開始了——從承載這些資訊的裝置開始。
SlowMist 於 9 月 20 日發布的一份報告聲稱,FomoPeek 這款上架 App Store 的錢包監控應用程式,在 1.1 和 1.2 版本中包含惡意模組。根據該報告,這些模組可能利用遠端設定、嘗試攻擊系統,並從目標錢包與筆記應用程式收集資料。
FomoPeek 後來發布了不含上述模組的 1.3 版本。這或許能消除新版本中的相關威脅,但無法挽回可能已經外洩的資訊。
對交易者而言,這項區別很重要。官方應用程式商店的上架資格可能讓軟體顯得值得信賴,尤其當產品看似只是監控公開錢包活動時。然而,透過熟悉的商店發行,並不代表應用程式一旦進入裝置後,就不具備潛在的危害能力。
風險不只在錢包地址
FomoPeek 將自己定位為一款可監控 Solana、Ethereum 和 TRON 公開錢包活動的工具。表面上看,這似乎相對無害。公開地址本來就能在鏈上看見,而單純監控某個地址,並不需要控制其背後的錢包。
SlowMist 提出的疑慮遠不止於此。
其分析指出,受影響的版本可能識別已安裝的應用程式、接收遠端伺服器發出的資料收集指令,並鎖定與錢包及筆記應用程式相關的資料。這徹底改變了安全問題的本質。潛在弱點並不是可疑的錢包連線,也不是要求交易者輸入助記詞的明顯表單,而是儲存在同一裝置其他位置的敏感資訊。
這很重要,因為助記詞或私鑰是自主管理資產的核心。手機可以上鎖。錢包應用程式可以要求密碼。交易可能需要確認。但如果有人取得底層的復原密鑰,這些防護措施可能就不再足夠。
錢包可能可以在其他地方還原,讓攻擊者能夠授權交易,而完全不必接觸原始裝置。了解 Web3 錢包實際上如何運作 這使得這項區分格外重要:保護錢包應用程式只是保護錢包本身的一部分。
因此,FomoPeek 報告指出了一個更廣泛的安全問題。助記詞不應存放在用來存取加密貨幣的同一部裝置上的備忘錄、螢幕截圖、相片圖庫、聊天記錄或雲端草稿中。
刪除應用程式並不會重置風險
一旦敏感的錢包資訊可能已遭洩露,移除應用程式並不等同於移除威脅。
安裝了報告中所述 FomoPeek 1.1 或 1.2 版本的交易者,應將可能已曝光的助記詞、私鑰及敏感裝置憑證視為可能已不再具備隱私的資訊。刪除應用程式或變更本機錢包密碼,都不會改變底層的恢復密鑰。
這項差異很重要。錢包密碼通常只保護特定裝置上的存取權限,而助記詞則控制錢包本身。
如果有理由相信助記詞可能已遭收集,較安全的做法是使用確認乾淨的裝置,將受影響的資產轉移到以全新助記詞產生的全新錢包中。重新使用舊的恢復片語,只會將相同的潛在曝光風險帶入新的設定。
轉移時也需要考慮不只是最顯眼的代幣餘額。交易者應在停用舊錢包前,檢查各個網路上的資產,包括代幣、NFT,以及協議中持有的部位。
裝置本身也值得注意。應記錄可疑交易、安裝日期和應用程式版本,以便交易所、平台或安全團隊日後可能需要這些資料。同時也應檢查登入工作階段,尤其是從同一部裝置存取的交易所和電子郵件帳戶,並在適當情況下重設密碼。
中心化帳戶則帶來另一層安全考量。諸如 雙因素驗證和身分保護 等措施,可以降低遭竊憑證單獨對攻擊者的利用價值,尤其是在同一部裝置曾被用來存取錢包和交易所帳戶的情況下。
一部裝置不必承擔所有風險
FomoPeek 事件也提出了一個超越單一應用程式的實際問題:交易者應在多大程度上信任同一部裝置?
一部同時用於長期持有資產、實驗性加密貨幣應用程式、促銷活動、社群媒體、電子郵件和日常瀏覽的手機,會在同一個地方產生多種不同的安全風險。每個單獨的操作看似都還能應付,但風險開始彼此重疊。
分離使用可以減少這種重疊。
可以保留一台乾淨的裝置或專用瀏覽器設定檔,用於較高價值的錢包;同時使用另一個低餘額錢包來測試不熟悉的應用程式、活動或服務。作業系統應保持最新,且只有在確認應用程式的用途和發行者後才安裝。對於會讓人因不熟悉的軟體或異常權限而產生急迫感的獎勵優惠,應特別仔細審查。
錢包安全也有多個層次。將助記詞離線保存有助於防範帳戶遭接管,而檢查代幣和智慧合約授權,則有助於限制另一種不同的風險。兩者不能互相取代。
同樣的原則也適用於日常習慣。 提升加密貨幣安全性 可以從一些基本做法開始,例如在開啟連結前先檢查、對意外的要求保持質疑,以及不要僅因為有人營造出急迫感,就交出復原資訊。
有一條規則尤其簡單:任何合法的支援團隊都不會需要交易者的助記詞或私密金鑰。
官方上架不等於安全保證
FomoPeek 報告中令人不安的部分,不只是某個與加密貨幣相關的應用程式被指控含有惡意功能。加密貨幣交易者早已知道惡意軟體的存在。
這起事件之所以能成為更有用的安全教訓,在於據報該軟體出現的位置,以及該產品看似能執行的功能。
App Store 上架會營造出一層熟悉感。能與公開地址搭配使用的錢包監控工具,看起來可能不像錢包本身那麼敏感。將這兩種假設放在一起,交易者可能會在思考該應用程式還能存取裝置上的哪些內容之前,就降低戒心。
因此,應將應用程式商店的上架狀態、介面品質或看似有限的功能視為訊號,而不是保證。更重要的問題是,應用程式獲得哪些權限、裝置上的其他位置存有哪些資訊,以及如果這些資訊遭到暴露,將會發生什麼事。
據報導,FomoPeek 1.3 版已移除 SlowMist 指出的模組。然而,對於可能使用過早期版本的人來說,相關的安全問題不只是目前的應用程式是否更安全,而是更新前暴露的資訊是否仍然可以信任。
恢復密語才是真正的界線
歸根究柢,FomoPeek 事件與其說關乎某一款錢包監控應用程式,不如說關乎交易者將自主管理的界線劃在哪裡。
錢包的設計可以很完善,卻仍可能運行在遭入侵的裝置上。助記詞即使輸入正確,之後仍可能被儲存在不安全的地方。應用程式可能只要求提供公開地址,但同一支手機上的其他資訊,可能造成規模大得多的暴露風險。
這表示裝置安全也是錢包安全的一環。
對於使用過受影響 FomoPeek 版本的交易者而言,首要任務是確認哪些資訊可能已經暴露,並根據該資訊的敏感程度採取應對措施。至於其他人,這份報告提供了一個檢視的理由:恢復資料儲存在哪裡、哪些應用程式共用同一台裝置,以及單一道助記詞背後存放了多少資產。
自主管理讓交易者能直接控制自己的資產,也讓恢復密語成為最後一道控制防線。
守住這道防線,錢包就仍然屬於你。
