Уязвимость FomoPeek iOS привела к краже криптовалюты на 580 тысяч USDT

Ссылка скопирована

...

Сегодня, 09:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Критическая уязвимость в iOS-приложении FomoPeek

Приложение для iPhone FomoPeek, доступное в Apple App Store, оказалось с серьёзной уязвимостью в версиях 1.1 и 1.2. Злоумышленники смогли обойти защиту iOS sandbox, что позволило им получить доступ к личным ключам, seed-фразам и другой конфиденциальной информации, хранящейся в Apple Keychain.

Восемь методов эксплуатации и кража почти 580 тысяч USDT

Эксперты по безопасности выявили восемь различных способов эксплуатации уязвимости в зловредных модулях FomoPeek. В результате злоумышленники похитили около 579900 USDT — это примерно 38 миллионов рублей. Основной адрес, с которого происходили кражи, — 0x6d37f2C5e8F8546b648D317295565dA95975f4BB. Средства переводились через несколько промежуточных адресов на разные платформы.

Крупные криптобиржи предупреждают пользователей

Такие платформы, как Binance, OKX, Gate, Bitget Wallet и Rabby, уведомили пользователей о выявленных уязвимостях в FomoPeek для iOS. Binance подчеркнула, что приложение использовало бреши в iOS для доступа к хранящимся на устройстве личным ключам и seed-фразам. Пользователям настоятельно рекомендуют немедленно удалить приложение, обновить iOS и создать новые кошельки. При этом удаление приложения и обновление системы не аннулируют уже украденные ключи.

Продолжающиеся расследования безопасности

Компания SlowMist установила, что вредоносные модули FomoPeek связывались с удалёнными серверами управления. Аналитическая фирма Salus проводит дополнительные расследования и предполагает, что эта группа могла быть причастна к предыдущим кражам личных ключей.

Важные рекомендации для пользователей

Случай с FomoPeek — серьёзное предупреждение для пользователей iOS. Те, кто использовал уязвимые версии приложения, должны понимать, что их личные данные и криптовалюта находятся под угрозой. Эксперты отмечают, что в версии 1.3 уязвимости устранены, однако владельцам старых версий необходимо срочно принять меры.

Этот инцидент вновь подчёркивает важность безопасности в мире криптовалют и призывает пользователей внимательно относиться к защите своих цифровых активов.

Ссылка скопирована