تحذير من SlowMist: تطبيق FOMO على iOS احتوى برمجية خبيثة تستهدف سرقة أصول مشفّرة
ملخص سوق AI
أفادت SlowMist بأن تطبيق FOMO الرسمي على iOS الذي جرى توزيعه عبر App Store (9–17 سبتمبر) احتوى على برمجية خبيثة تُشبه DarkSword، مع احتمال قدرتها على استخراج عبارات البذور والمفاتيح الخاصة. وبما أن التطبيق جرى الترويج له من قبل مؤثرين، فقد يكون نطاق التعرض واسعًا، ما يرفع تصورات مخاطر الطرف المقابل والحفظ الذاتي على المدى القريب. وقد يدفع الإرشاد القائل إن إلغاء التثبيت/التحديث قد لا يكون كافيًا إلى عمليات ترحيل تفاعلية للمحافظ ويزيد من حالة العزوف عن المخاطر المُركّزة على الأمن عبر سوق العملات المشفرة.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT-0.53%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفادت "Huo Xing Cai Jing" بأن شركة أمن البلوك تشين SlowMist حذّرت في 23 سبتمبر من أن التطبيق الرسمي "FOMO" على iOS تبيّن أنه يتضمن برمجية خبيثة قادرة على سرقة أصول العملات المشفّرة. وأوضحت الشركة أن الإصدارات المتأثرة كانت متاحة على متجر App Store خلال الفترة من 9 إلى 17 سبتمبر.
وذكرت SlowMist أن الوحدة الخبيثة تمتلك قدرات هجومية مشابهة لبرمجية "DarkSword"، ما قد يفضي إلى سرقة عبارات الاسترداد (Seed Phrases) والمفاتيح الخاصة للمستخدمين. وبما أن تطبيق "FOMO" جرى الترويج له عبر مؤثرين في مجال العملات المشفّرة، فقد يكون بعض المستخدمين حمّلوا الإصدارات المخترقة.
وحذّرت الشركة أيضاً من أن مجرد تحديث تطبيق "FOMO" أو حذفه قد لا يكون كافياً لاحتواء الخطر. ودعت المستخدمين الذين ثبّتوا الإصدارات المتأثرة إلى التعامل مع عبارات الاسترداد والمفاتيح الخاصة وبيانات الاعتماد الحساسة المرتبطة بها على أنها مكشوفة، واتخاذ إجراءات أمنية مناسبة.
وفي سياق متصل، كان رئيس أمن المعلومات لدى SlowMist، "Shān Zhang"، قد نبّه سابقاً إلى أن إصدارات iOS من 13 إلى 26.5 قد تكون عرضة لروابط Safari خبيثة تستغل ثغرات تلف الذاكرة في WebKit وJavaScriptCore. وبحسب التحذير، يمكن للمهاجمين استغلال هذه الثغرات للحصول على صلاحيات القراءة/الكتابة على طبقة JavaScript، وتجاوز "Pointer Authentication"، والخروج من عزل WebContent (Sandbox)، ثم تصعيد صلاحيات النواة (Kernel) وصولاً إلى سرقة مفاتيح التشفير وبيانات المحافظ.