继 FomoPeek 之后,@evilcos 又点了一个更隐蔽的案例:外卖 App「ComeCome(拜托拜托)」用同样的投毒手法在 iPhone 上盗币。

最吓人的是它看着就是个正经日常软件,你正常点外卖就中招——而且发生在向来被认为“安全”的 iPhone 上。

这说明威胁早就不是野路子,看似正常的 App 也会被武器化。

建议 iOS 有更新立刻更,别迷信封闭生态能护住私钥;签名、授权这类高危动作,尽量放在专用、干净的隔离设备上做。

看了一下手上的设备,全部都是低版本系统!