Crypto Prices

Ondsinnet iOS-app FomoPeek knyttet til $580 000 kryptotyveri, ifølge SlowMist

september 23, 2026

FomoPeek App Utnytter iOS-Sårbarheter

SlowMist rapporterer at ondsinnede versjoner av FomoPeek, distribuert gjennom Apples App Store, har utnyttet iOS-kjerneutnyttelser for å omgå sandkassen og få tilgang til sensitiv informasjon fra andre apper.

Stjålet Kryptovaluta

En ondsinnet iOS-app, distribuert via Apples App Store, har blitt knyttet til nesten $580 000 i stjålet kryptovaluta. Forskere oppdaget at appen inneholdt flere kjerneutnyttelser som kunne omgå Apples sandkasse og få tilgang til sensitiv lommebokdata.

Detaljer om FomoPeek

Ifølge en etterforskning publisert av blockchain-sikkerhetsfirmaet SlowMist, introduserte appen, kalt FomoPeek, to ondsinnede moduler som kunne utnytte iOS-sårbarheter, oppnå forhøyede privilegier og få tilgang til Keychain-data og filer som tilhørte andre apper.

SlowMist opplyste at de berørte versjonene ble utgitt 9. september og 12. september, mens versjon 1.3, som ble utgitt 17. september, fjernet de ondsinnede komponentene.

Etterforskning og Utnyttelsesrammeverk

SlowMist sa at deres etterforskning, utført i samarbeid med OKX-sikkerhetsteamet, begynte etter at de mottok rapporter fra brukere som hadde opplevd tyveri av eiendeler og oppdaget at noen av dem tidligere hadde installert de berørte versjonene av FomoPeek.

Utnyttelsesrammeverket inkluderte åtte angrepsmetoder og erklærte støtte for iOS-versjoner fra 12.0 til 18.7.2 og 26.0 til 26.1.

Identifisering av Hackeradresse

SlowMist sin on-chain-analyse identifiserte en primær hackeradresse knyttet til hendelsen, som mottok omtrent 579 984 USDT. Firmaet opplyste at adressen ble aktiv 15. september, og at de stjålne midlene involverte flere blockchain-nettverk før de ble konsolidert og overført gjennom flere adresser og tjenester.

SlowMist rapporterte at deler av midlene ble overført til tjenester som FixedFloat, KuCoin og cce.cash, mens andre midler ble spredt gjennom ytterligere adresser som firmaet fortsatt sporer.

Kommentarer fra Berørte Parter

Cointelegraph kontaktet Apple, SlowMist og OKX for kommentar, men mottok ikke svar før publisering.

Relatert: Hugging Face-hack avslører det åpne AI-sikkerhetsparadokset. Få mer fra Cointelegraph på Google. Legg til Cointelegraph som en foretrukket kilde for Google-søk.

Siste fra Blog