SlowMist: в iOS-приложении FOMO обнаружен вредоносный код для кражи криптоактивов

Сводка рынка от ИИ
SlowMist сообщила, что официальное iOS-приложение FOMO, распространявшееся в App Store (9–17 сентября), содержало вредоносное ПО, похожее на DarkSword, с потенциальной возможностью эксфильтрации сид-фраз и приватных ключей. Поскольку приложение продвигалось инфлюенсерами, охват мог быть широким, что повышает восприятие в краткосрочной перспективе рисков контрагента и самостоятельного хранения. Рекомендации о том, что удаления/обновления может быть недостаточно, могут спровоцировать реактивные миграции кошельков и усилить ориентированные на безопасность настроения risk-off по всему крипторынку.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-0.53%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Huo Xing Cai Jing, 23 сентября компания SlowMist, специализирующаяся на безопасности блокчейна, сообщила об обнаружении вредоносного кода в официальном iOS-приложении FOMO. Компрометированные версии находились в App Store в период с 9 по 17 сентября. В SlowMist уточнили, что вредоносный модуль по возможностям атаки сопоставим с малварью DarkSword и может привести к похищению сид-фраз и приватных ключей пользователей. Поскольку приложение FOMO продвигалось криптоинфлюенсерами, часть аудитории могла установить зараженные версии. SlowMist подчеркнула, что простого обновления или удаления FOMO может быть недостаточно. Пользователям, которые устанавливали затронутые версии, рекомендуется считать связанными с ними сид-фразы, приватные ключи и другие чувствительные учетные данные скомпрометированными и немедленно принять меры защиты. Кроме того, директор по информационной безопасности SlowMist Шань Чжан ранее предупреждал, что iOS версий 13–26.5 может быть уязвима к вредоносным ссылкам в Safari, эксплуатирующим ошибки повреждения памяти в WebKit и JavaScriptCore. По его словам, злоумышленники способны получить доступ на уровне JavaScript на чтение/запись, обойти аутентификацию указателей, выйти из песочницы WebContent, повысить привилегии до уровня ядра и в итоге похитить ключи шифрования и данные криптокошельков.