SlowMist cảnh báo ứng dụng iOS FOMO chứa mã độc nhắm tới tài sản crypto

Tóm tắt thị trường bằng AI
SlowMist cho biết ứng dụng FOMO iOS chính thức được phân phối trên App Store (ngày 9–17/9) có chứa mã độc giống DarkSword, có khả năng đánh cắp cụm từ khôi phục (seed phrase) và khóa riêng. Do ứng dụng được các influencer quảng bá, mức độ phơi nhiễm có thể rộng, làm gia tăng nhận thức về rủi ro đối tác và rủi ro tự lưu ký trong ngắn hạn. Khuyến nghị rằng việc gỡ cài đặt/cập nhật có thể là không đủ có thể thúc đẩy các đợt di chuyển ví mang tính phản ứng và làm gia tăng tâm lý giảm rủi ro tập trung vào bảo mật trên toàn thị trường crypto.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT-0.53%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Huo Xing Cai Jing, ngày 23/9, công ty bảo mật blockchain SlowMist cho biết ứng dụng iOS FOMO "chính thức" đã bị phát hiện chứa mã độc có khả năng đánh cắp tài sản tiền mã hóa. Các phiên bản bị ảnh hưởng đã xuất hiện trên App Store trong giai đoạn từ 9/9 đến 17/9. SlowMist nhận định mô-đun độc hại này có năng lực tấn công tương tự mã độc DarkSword, có thể dẫn tới rò rỉ và bị chiếm đoạt seed phrase cùng private key của người dùng. Do ứng dụng FOMO được một số KOL/influencer trong lĩnh vực crypto quảng bá, SlowMist cho rằng nhiều người dùng có thể đã tải về các bản bị cài cắm. SlowMist lưu ý việc chỉ cập nhật hoặc gỡ cài đặt ứng dụng FOMO chưa chắc đã đủ để loại bỏ rủi ro. Những ai từng cài các phiên bản nêu trên cần coi seed phrase, private key và các thông tin đăng nhập nhạy cảm liên quan là đã bị lộ, đồng thời nhanh chóng triển khai các biện pháp bảo mật phù hợp. Ngoài ra, Giám đốc An ninh Thông tin (CISO) của SlowMist, Shān Zhang, trước đó cũng cảnh báo iOS phiên bản 13 đến 26.5 có thể tồn tại rủi ro trước các liên kết Safari độc hại khai thác lỗi hỏng bộ nhớ trong WebKit và JavaScriptCore. Kẻ tấn công có thể lợi dụng các lỗ hổng này để giành quyền đọc/ghi ở lớp JavaScript, vượt qua cơ chế xác thực con trỏ, thoát khỏi sandbox WebContent, nâng quyền kernel và cuối cùng đánh cắp khóa mã hóa cùng dữ liệu ví.