Crypto Prices

Pahantahtoinen iOS-sovellus FomoPeek liitetty 580 000 dollarin kryptovarkauteen, SlowMist raportoi

23 syyskuun, 2026

FomoPeek-sovelluksen haavoittuvuudet

Blockchain-turvayritys SlowMist on paljastanut, että pahantahtoiset FomoPeek-sovelluksen versiot, joita jaettiin Applen App Storessa, hyödyntivät iOS-kernelin haavoittuvuuksia paetakseen hiekkalaatikosta ja päästäkseen käsiksi muiden sovellusten arkaluontoisiin tietoihin.

Varastettu kryptovaluutta

Tämä iOS-sovellus on liitetty lähes 580 000 dollarin arvoiseen varastettuun kryptovaluuttaan, kun tutkijat havaitsivat, että se sisälsi useita kernelin hyväksikäyttöjä, jotka mahdollistivat pääsyn arkaluontoisiin lompakkotietoihin.

Pahantahtoiset moduulit

SlowMist julkaisi tutkimuksen, jossa todettiin, että sovellus, nimeltään FomoPeek, sisälsi kaksi pahantahtoista moduulia, jotka pystyivät hyödyntämään iOS:n haavoittuvuuksia, saamaan nostettuja oikeuksia ja pääsemään käsiksi Keychain-tietoihin sekä muiden sovellusten tiedostoihin.

Julkaisupäivät ja tutkimuksen tausta

SlowMist kertoi, että vaikuttavat versiot julkaistiin 9. ja 12. syyskuuta, kun taas versio 1.3, joka julkaistiin 17. syyskuuta, poisti pahantahtoiset komponentit. Tutkimus, joka toteutettiin yhteistyössä OKX:n turvallisuustiimin kanssa, alkoi sen jälkeen, kun käyttäjiltä saatiin raportteja varastamisesta, ja havaittiin, että jotkut heistä olivat aiemmin asentaneet vaikuttavat FomoPeek-versiot.

Hyökkäysmenetelmät ja varojen siirto

Hyväksikäyttökehys sisälsi kahdeksan hyökkäysmenetelmää ja ilmoitti tukevansa iOS-versioita, jotka vaihtelevat 12.0:sta 18.7.2:een ja 26.0:sta 26.1:een. SlowMist’n on-chain-analyysi tunnisti pääasiallisen hakkeriosoitteen, joka liittyi tapaukseen ja joka sai noin 579 984 USDT:tä.

”Osoite aktivoitui 15. syyskuuta ja että varastetut varat liikkuivat useiden blockchain-verkkojen kautta ennen kuin ne yhdistettiin ja siirrettiin useiden osoitteiden ja palveluiden kautta.”

SlowMist sanoi, että osia varoista siirrettiin palveluille, kuten FixedFloat, KuCoin ja cce.cash, kun taas muita varoja hajautettiin lisäosoitteiden kautta, joita yritys jatkoi jäljittämistä.

Kommentit ja vastaukset

Cointelegraph otti yhteyttä Appleen, SlowMistiin ja OKX:ään kommentoimaan, mutta ei saanut vastausta ennen julkaisua.

Uusimmat käyttäjältä Blog

Coinbasen 250 miljardin dollarin strategia post-kvantti Bitcoinin säilyttämiseen

Kvanttitietokoneet ja Bitcoinin turvallisuus Jos kvanttitietokone, jolla on kryptografista merkitystä, muodostaa aktiivisen uhan Bitcoinin turvallisuudelle, Coinbase haluaa olla valmis suojaustoimiin, jotka tukevat Bitcoinin ja muiden digitaalisten omaisuuksien kehitystä. Post-kvanttisuojausratkaisut Yehuda Lindell, kryptovaluuttapörssin

Coinbase ja Morpho tekevät bitcoin-vakuudelliset lainat ennakoitavammiksi

Coinbase lanseeraa kiinteäkorkoiset lainat bitcoin-vakuudella Coinbase on juuri antanut bitcoin-haltijoille jotain, mitä lainanottajat yleensä odottavat pankilta. Asiakkaat voivat nyt lainata USDC:ta bitcoininsa vakuudella samalla, kun he lukitsevat korkotason ja takaisinmaksupäivämäärän ennen rahan

Geo lanseeraa TikTok-tyyliset väittelyt CLARITY Actin ympärillä

Geo lanseeraa väittelyalustan Geo on lanseerannut lyhytmuotoisten videoiden väittelyalustan, joka muuttaa vastakkaiset näkemykset jäljitettäviksi väitteiksi. Alustalla keskustellaan siitä, tarvitseeko kryptovaluutta CLARITY Actia menestyäkseen. Geo ilmoitti 22. syyskuuta, että uusi tuote yhdistää lyhytmuotoisten