SlowMist: Aplikasi FOMO iOS Disusupi Malware untuk Mencuri Aset Kripto

Ringkasan Pasar AI
SlowMist melaporkan bahwa aplikasi FOMO iOS resmi yang didistribusikan di App Store (9–17 Sep) mengandung malware yang menyerupai DarkSword, dengan potensi untuk mengekfiltrasi seed phrase dan private key. Karena aplikasi tersebut dipromosikan oleh para influencer, eksposurnya dapat luas, sehingga meningkatkan persepsi risiko counterparty dan self-custody dalam jangka dekat. Panduan bahwa menghapus instalan/memperbarui mungkin tidak memadai dapat mendorong migrasi dompet secara reaktif dan meningkatkan sentimen risk-off yang berfokus pada keamanan di seluruh kripto.
Level dampak
● Sedang
Aset terdampak
BTC/USDT-0.53%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Menurut laporan Huo Xing Cai Jing, pada 23 September perusahaan keamanan blockchain SlowMist memperingatkan bahwa aplikasi FOMO versi iOS resmi terdeteksi mengandung malware yang mampu mencuri aset kripto. Versi yang terdampak sempat tersedia di App Store pada 9–17 September. SlowMist menyebut modul berbahaya tersebut memiliki kemampuan serangan mirip malware DarkSword dan berpotensi mencuri seed phrase serta private key pengguna. Karena aplikasi FOMO dipromosikan oleh influencer kripto, sebagian pengguna diduga sempat mengunduh versi yang telah dikompromikan. SlowMist juga menegaskan bahwa sekadar memperbarui atau menghapus aplikasi FOMO belum tentu cukup untuk menekan risiko. Pengguna yang memasang versi terdampak diminta menganggap seed phrase, private key, dan kredensial sensitif terkait sudah bocor, lalu segera mengambil langkah pengamanan yang diperlukan. Selain itu, Chief Information Security Officer SlowMist, Shān Zhang, sebelumnya mengingatkan bahwa iOS versi 13 hingga 26.5 berpotensi rentan terhadap tautan berbahaya di Safari yang mengeksploitasi celah memory corruption pada WebKit dan JavaScriptCore. Celah ini dapat dimanfaatkan penyerang untuk memperoleh akses baca/tulis pada lapisan JavaScript, melewati pointer authentication, keluar dari sandbox WebContent, meningkatkan hak akses hingga level kernel, dan pada akhirnya mencuri kunci enkripsi serta data dompet.