AI AI
속보
심층
이벤트
Pro
더보기
자금 조달 정보
특집
온체인 생태계
용어
팟캐스트
데이터
OPRR
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
XRP
$2.25
2.07%
DOGE
$0.325
2.23%
USDC
$0.999
3.05%

슬로우미스트: FomoPeek 1.1–1.2 버전에 악성 코드가 포함되어 있어 개인키 및 니모닉 유출을 초래할 수 있음

BlockBeats 소식에 따르면, 9월 19일 SlowMist는 보안 경고를 발표하며 최근 FomoPeek 사용자의 자산 도난 신고를 여러 건 접수했다고 밝혔다. OKX 보안팀과의 공동 조사 결과, 일부 피해 사용자가 이전에 FomoPeek 1.1–1.2 버전을 설치하거나 사용한 적이 있으며, 해당 앱에 악성 코드가 포함되어 있는 것으로 확인되었다.


SlowMist에 따르면 FomoPeek에는 정상적인 비즈니스와 무관한 모듈이 존재하며, 그중 하나는 iOS 시스템을 대상으로 한 커널 취약점 익스플로잇 프레임워크를 포함하고 있어 8가지 서로 다른 공격 방식을 지원하며 기기 모델과 iOS 버전에 따라 자동으로 익스플로잇 방식을 선택할 수 있다. 영향을 받는 시스템에는 iOS 12.0부터 18.7까지 및 iOS 26.0부터 26.1까지가 포함된다. 익스플로잇에 성공할 경우, 앱이 iOS 샌드박스를 탈출하여 Keychain 데이터에 접근하고 복호화할 수 있으며, 이로 인해 개인키, 니모닉, 로그인 자격 증명 및 기타 민감한 파일이 유출될 수 있다.


또한 FomoPeek는 공개 서비스와 무관한 숨겨진 서버에 연결하며 원격 명령을 수신할 수 있다. SlowMist는 분석 중 캡처한 평문 트래픽에 따르면 관련 공격 기능이 현재 활성화 상태이며 정기적으로 자동 실행된다고 밝혔다.


SlowMist는 FomoPeek 1.1–1.2 버전을 설치하거나 사용한 적이 있는 사용자에게 즉시 자산 이상 여부를 확인하고, 해당 앱을 한 번도 설치한 적 없는 신뢰할 수 있는 기기에서 새로운 개인키와 니모닉을 생성하며, 가능한 한 빨리 자산을 새 계정으로 이전하고, 최신 iOS 버전으로 업그레이드하며, FomoPeek를 계속 사용하거나 재설치하지 말 것을 권고했다.

举报 오류 신고/제보
오류 신고/제보
제출
새 문고 추가
자신만 보기
공개
저장
문고 선택
새 문고 추가
취소
완료