SlowMist попереджає: офіційний iOS-додаток FOMO містив шкідливе ПЗ для викрадення криптоактивів
Ринкове зведення ШІ
SlowMist повідомила, що офіційний iOS-додаток FOMO, який поширювався в App Store (9–17 вересня), містив шкідливе ПЗ, схоже на DarkSword, з потенціалом для ексфільтрації сід-фраз і приватних ключів. Оскільки додаток просували інфлюенсери, охоплення могло бути широким, що підвищує сприйняття короткострокових ризиків контрагента та самостійного зберігання. Рекомендації, що видалення/оновлення може бути недостатнім, можуть спричинити реактивні міграції гаманців і посилити орієнтовані на безпеку risk-off настрої в усьому криптосекторі.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-0.53%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Huo Xing Cai Jing, 23 вересня компанія з блокчейн-безпеки SlowMist заявила, що в офіційному iOS-додатку FOMO виявлено шкідливий код, здатний викрадати криптоактиви. Уразливими були версії, доступні в App Store з 9 по 17 вересня.
У SlowMist повідомили, що шкідливий модуль має можливості атак, подібні до malware DarkSword, і може призвести до викрадення seed-фраз та приватних ключів користувачів. Оскільки застосунок FOMO просували криптоінфлюенсери, частина користувачів могла встановити скомпрометовані версії.
SlowMist також наголосила, що простого оновлення або видалення FOMO може бути недостатньо для зниження ризиків. Користувачам, які інсталювали уражені версії, рекомендують вважати пов'язані seed-фрази, приватні ключі та чутливі облікові дані скомпрометованими й невідкладно вжити відповідних заходів безпеки.
Окремо головний директор з інформаційної безпеки SlowMist Шань Чжан раніше попереджав, що iOS версій 13–26.5 може бути вразливою до шкідливих посилань у Safari, які експлуатують уразливості пошкодження пам'яті у WebKit та JavaScriptCore. Зловмисники можуть використати ці вади для отримання доступу читання/запису на рівні JavaScript, обходу автентифікації вказівників, виходу з пісочниці WebContent, підвищення привілеїв ядра та, зрештою, викрадення ключів шифрування і даних гаманців.