SlowMist alerte : l'application iOS FOMO contenait un malware visant le vol d'actifs crypto
Résumé du marché par IA
SlowMist a signalé que l'application iOS officielle FOMO distribuée sur l'App Store (9–17 septembre) contenait un malware ressemblant à DarkSword, avec la capacité potentielle d'exfiltrer des phrases de seed et des clés privées. Comme l'application était promue par des influenceurs, l'exposition pourrait être large, ce qui accroît à court terme les perceptions de risque de contrepartie et d'auto-conservation. Les indications selon lesquelles la désinstallation/la mise à jour pourraient être insuffisantes pourraient entraîner des migrations réactives de portefeuilles et renforcer un sentiment risk-off axé sur la sécurité dans l'ensemble de la crypto.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT-0.53%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Huo Xing Cai Jing, la société de sécurité blockchain SlowMist a averti le 23 septembre que l'application iOS officielle FOMO avait été identifiée comme intégrant un logiciel malveillant capable de dérober des actifs crypto. Les versions concernées auraient été proposées sur l'App Store entre le 9 et le 17 septembre.
SlowMist précise que le module malveillant présente des capacités d'attaque similaires à celles du malware DarkSword, avec un risque de compromission des phrases mnémoniques (seed phrases) et des clés privées. L'application ayant été relayée par des influenceurs du secteur, certains utilisateurs pourraient avoir installé ces versions compromises.
L'entreprise prévient qu'une simple mise à jour ou la désinstallation de FOMO peut ne pas suffire à réduire le risque. Les utilisateurs ayant installé les versions affectées doivent considérer comme compromis leurs seed phrases, clés privées et autres identifiants sensibles, et appliquer sans délai des mesures de sécurité appropriées.
Par ailleurs, le directeur de la sécurité des systèmes d'information (CISO) de SlowMist, Shān Zhang, avait déjà signalé que les versions iOS 13 à 26.5 pourraient être vulnérables à des liens Safari malveillants exploitant des failles de corruption mémoire dans WebKit et JavaScriptCore. Selon lui, ces faiblesses peuvent permettre à des attaquants d'obtenir un accès en lecture/écriture au niveau JavaScript, de contourner l'authentification des pointeurs, de s'extraire du bac à sable WebContent, d'élever les privilèges au niveau du noyau et, in fine, de dérober des clés de chiffrement et des données de portefeuille.