SlowMist alerta de que la app oficial FOMO para iOS incluía malware destinado a robar criptoactivos

Resumen del mercado generado por IA
SlowMist informó de que la aplicación oficial FOMO para iOS distribuida en la App Store (9"17 de septiembre) contenía malware similar a DarkSword, con potencial para exfiltrar frases semilla y claves privadas. Dado que la aplicación fue promocionada por influencers, la exposición podría ser amplia, elevando las percepciones de riesgo a corto plazo sobre la contraparte y la autocustodia. La orientación de que desinstalar o actualizar puede ser insuficiente podría impulsar migraciones reactivas de carteras y aumentar un sentimiento de aversión al riesgo centrado en la seguridad en todo el mercado cripto.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-0.53%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según Huo Xing Cai Jing, el 23 de septiembre la firma de seguridad blockchain SlowMist advirtió de que la aplicación oficial FOMO para iOS contenía un malware capaz de sustraer criptoactivos. Las versiones afectadas estuvieron disponibles en la App Store entre el 9 y el 17 de septiembre. SlowMist señaló que el módulo malicioso presenta capacidades de ataque similares a las del malware DarkSword, con el riesgo de que se roben las frases semilla y las claves privadas de los usuarios. Dado que la app FOMO fue promocionada por "influencers" del sector cripto, algunos usuarios podrían haber descargado esas versiones comprometidas. La compañía subrayó que actualizar o desinstalar la aplicación podría no ser suficiente para eliminar el riesgo. Recomienda que quienes instalaron las versiones afectadas consideren comprometidas sus frases semilla, claves privadas y credenciales sensibles vinculadas, y adopten medidas de seguridad adecuadas. Además, el director de Seguridad de la Información (CISO) de SlowMist, Shān Zhang, ya había alertado de que las versiones de iOS 13 a 26.5 podrían ser vulnerables a enlaces maliciosos en Safari que aprovechen fallos de corrupción de memoria en WebKit y JavaScriptCore. Según la advertencia, un atacante podría obtener acceso de lectura y escritura en la capa de JavaScript, eludir la autenticación por punteros, escapar del "sandbox" de WebContent, elevar privilegios en el kernel y, en última instancia, robar claves de cifrado y datos de monederos.