SlowMist alerta que app FOMO para iOS tinha malware voltado ao roubo de criptoativos
Resumo de mercado por IA
A SlowMist informou que o aplicativo oficial FOMO para iOS distribuído na App Store (9 a 17 de setembro) continha malware semelhante ao DarkSword, com potencial para exfiltrar frases-semente e chaves privadas. Como o app foi promovido por influenciadores, a exposição pode ser ampla, elevando as percepções de risco de contraparte e de autocustódia no curto prazo. A orientação de que desinstalar/atualizar pode ser insuficiente pode estimular migrações reativas de carteiras e intensificar um sentimento de aversão a risco focado em segurança em todo o mercado de cripto.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-0.53%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a Huo Xing Cai Jing, em 23 de setembro a empresa de segurança blockchain SlowMist alertou que o aplicativo oficial FOMO para iOS continha um malware capaz de roubar criptoativos. As versões afetadas ficaram disponíveis na App Store entre 9 e 17 de setembro.
De acordo com a SlowMist, o módulo malicioso apresenta capacidades de ataque semelhantes às do malware DarkSword e pode levar ao roubo de frases-semente e chaves privadas dos usuários. Como o FOMO foi divulgado por influenciadores do mercado cripto, parte do público pode ter instalado as versões comprometidas.
A empresa também afirmou que apenas atualizar ou desinstalar o FOMO pode não ser suficiente para reduzir o risco. Quem instalou as versões afetadas deve considerar comprometidas as frases-semente, chaves privadas e demais credenciais sensíveis associadas e adotar as medidas de segurança necessárias.
Além disso, o diretor de segurança da informação (CISO) da SlowMist, Shān Zhang, já havia alertado que as versões do iOS 13 a 26.5 podem estar expostas a links maliciosos no Safari que exploram falhas de corrupção de memória no WebKit e no JavaScriptCore. Segundo ele, atacantes podem usar essas vulnerabilidades para obter acesso de leitura e gravação na camada JavaScript, contornar a autenticação de ponteiros, escapar do sandbox do WebContent, elevar privilégios no kernel e, ao fim, roubar chaves de criptografia e dados de carteiras.