SlowMist、iOS版"FOMO"公式アプリに暗号資産窃取型マルウェア混入の可能性と警告

AI マーケットサマリー
SlowMistは、App Store(9月9日~17日)で配布された公式FOMO iOSアプリにDarkSwordに似たマルウェアが含まれており、シードフレーズや秘密鍵を流出させる可能性があると報告した。このアプリはインフルエンサーによって宣伝されていたため、被害の波及範囲は広い可能性があり、短期的なカウンターパーティーおよびセルフカストディのリスク認識を高めうる。アンインストール/アップデートでは不十分かもしれないとのガイダンスにより、反応的なウォレット移行が進み、暗号資産全体でセキュリティ重視のリスクオフ心理が強まる可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.53%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Huo Xing Cai Jingによると、ブロックチェーンセキュリティ企業SlowMistは9月23日、iOS向けの"FOMO"公式アプリに暗号資産を盗み取る機能を持つマルウェアが含まれていたと警告した。問題の影響を受けたバージョンは、9月9日から9月17日にかけてApp Store上で配信されていたという。 SlowMistは、悪性モジュールが"DarkSword"マルウェアに近い攻撃能力を備え、ユーザーのシードフレーズや秘密鍵の窃取につながる恐れがあると説明した。FOMOアプリは暗号資産インフルエンサーによって紹介されていたため、改ざん版をダウンロードしたユーザーが存在する可能性がある。 同社は、アプリの更新やアンインストールだけではリスク低減に不十分な場合があるとして注意喚起。該当バージョンをインストールしたユーザーは、関連するシードフレーズ、秘密鍵、その他の機密情報が流出した前提で扱い、適切なセキュリティ対策を講じるよう求めた。 またSlowMistの最高情報セキュリティ責任者(CISO)であるShān Zhangは以前、iOS 13〜26.5がWebKitおよびJavaScriptCoreのメモリ破損脆弱性を悪用する悪意あるSafariリンクの影響を受ける可能性があると警告していた。攻撃者はこれらの欠陥を利用し、JavaScript層での読み書き権限の取得、ポインタ認証の回避、WebContentサンドボックスからの脱出、カーネル権限の昇格を経て、最終的に暗号鍵やウォレットデータを窃取し得るとしている。