580,000 USDT Oğurluğu: FomoPeek iOS Zəifliyi Niyə Böyük Təhlükə Yaratdı?

Link kopyalandı

...

Bu gün, 09:00

Süni intellekt

Oxumaq vaxt alır?

Məqalələri dinləyə bilərsiz

FomoPeek iOS tətbiqində ciddi təhlükəsizlik zəifliyi

FomoPeek adlı iPhone tətbiqi Apple App Store vasitəsilə yayılıb və 1.1 və 1.2 versiyalarında iOS-un sandbox qorumasını aşa bilən zərərli modullar aşkar edilib. Bu zəiflik şəxsi açarların, seed frazalarının və Apple Keychain-də saxlanılan digər həssas məlumatların oğurlanmasına səbəb olub.

8 müxtəlif iOS exploit metodu və təxminən 580,000 USDT oğurluq

Təhlükəsizlik tədqiqatçıları FomoPeek-un zərərli modullarında 8 fərqli exploit metodunu müəyyən ediblər. Bu zəifliklər sayəsində təxminən 579,900 USDT (təxminən 983,000 AZN) dəyərində vəsait oğurlanıb. Oğurluqda istifadə olunan əsas ünvan 0x6d37f2C5e8F8546b648D317295565dA95975f4BB-dir və vəsaitlər bir neçə vasitəçi ünvan vasitəsilə müxtəlif platformalara köçürülüb.

Binance və digər platformalar istifadəçiləri xəbərdar edir

Binance, OKX, Gate, Bitget Wallet və Rabby kimi böyük kriptovalyuta platformaları istifadəçiləri FomoPeek-un iOS zəiflikləri barədə xəbərdar edib. Binance xüsusilə bu tətbiqin iOS sistemindəki boşluqlardan istifadə edərək cihazda saxlanılan həssas məlumatlara, o cümlədən şəxsi açarlara, seed frazalara və digər məlumatlara giriş əldə edə bildiyini vurğulayıb. İstifadəçilərə tətbiqi dərhal silmək, iOS-u yeniləmək və yeni cüzdanlar yaratmaq tövsiyə olunur. Qeyd olunur ki, tətbiqin silinməsi və ya sistemin yenilənməsi artıq oğurlanmış açarları ləğv etmir.

Təhlükəsizlik firmaları araşdırmalara davam edir

SlowMist təhlükəsizlik firması FomoPeek tətbiqində zərərli modulların uzaqdan idarəetmə serverləri ilə əlaqə saxladığını müəyyən edib. Blokçeyn analiz firması Salus oğurluqla bağlı əlavə araşdırmalar aparır və bu qrupun əvvəlki digər şəxsi açar oğurluqlarında da iştirak etmiş ola biləcəyini bildirir.

İstifadəçilərin təhlükəsizliyi üçün vacib addımlar

Bu hadisə iOS istifadəçiləri üçün ciddi xəbərdarlıqdır. FomoPeek-un zərərli versiyalarından istifadə edənlər şəxsi məlumatlarının və kriptovalyutalarının təhlükədə olduğunu bilməlidirlər. Ekspertlər bildirir ki, zərərli modullar 1.3 versiyasında aradan qaldırılıb, lakin əvvəlki versiyalardan istifadə edənlər dərhal tədbir görməlidir.

Bu hadisə kriptovalyuta dünyasında təhlükəsizlik məsələlərinin nə qədər önəmli olduğunu bir daha göstərir və istifadəçiləri rəqəmsal aktivlərini qorumağa çağırır.

Link kopyalandı