يُزعم أن تطبيق FomoPeek لنظام iOS كشف مفاتيح المحفظة الخاصة بالعملات المشفرة | حثّ المستخدمين على التحرك فورًا
أثار حادث أمني كبير على نظام iOS مخاوف جدية في أوساط مجتمع العملات المشفرة.
وبحسب ما ورد، حدد باحثون أمنيون من SlowMist وOKX كودًا خبيثًا في إصداري FomoPeek 1.1 و1.2، بما في ذلك إطار استغلال لنواة iOS يحتوي على 8 طرق هجوم.
قد تسفر سلسلة الهجوم المذكورة عن إمكانية:
→ تجاوز حظر/عزل تطبيق iOS (sandbox)
→ الوصول إلى بيانات Keychain وفك تشفيرها
→ كشف المفاتيح الخاصة وعبارات الاسترداد (seed phrases)
→ الوصول إلى بيانات اعتماد وشهادات وملفات حساسة
→ تلقي أوامر عن بُعد من خوادم خارجية
وبحسب ما ورد، تم ربط تقارير متعددة عن سرقة العملات المشفرة بمستخدمين قاموا سابقًا بتثبيت الإصدارات المتأثرة.
حثت Binance Wallet المستخدمين المحتمل تأثرهم على:
→ حذف FomoPeek فورًا
→ تحديث iOS إلى أحدث إصدار متاح
→ إنشاء محفظة جديدة (NEW) على جهاز نظيف
→ نقل الأصول المتبقية إلى المحفظة الجديدة
→ مراقبة المحافظ بحثًا عن المعاملات المشبوهة
مهم: مجرد حذف FomoPeek لا يُدوِّر (rotate) عبارة الاسترداد أو المفتاح الخاص الذي تم تعريضه بالفعل.
إذا كانت بيانات اعتماد محفظتك قد تم اختراقها، فيجب اعتبار بيانات الاعتماد نفسها بأنها مخترَقة.
لم يتم تحديد عدد الضحايا الدقيق والمبلغ الإجمالي للعملات المشفرة المسروقة علنًا.
كما يثير هذا الحادث أسئلة جديدة حول مدى قدرة الكود الخبيث المتقدم على اجتياز عمليات توزيع تطبيقات الهاتف ومراجعتها.
ابقَ يقظًا. مفاتيحك الخاصة هي طبقة الأمان الأخيرة لديك.
أثار حادث أمني كبير على نظام iOS مخاوف جدية في أوساط مجتمع العملات المشفرة.
وبحسب ما ورد، حدد باحثون أمنيون من SlowMist وOKX كودًا خبيثًا في إصداري FomoPeek 1.1 و1.2، بما في ذلك إطار استغلال لنواة iOS يحتوي على 8 طرق هجوم.
قد تسفر سلسلة الهجوم المذكورة عن إمكانية:
→ تجاوز حظر/عزل تطبيق iOS (sandbox)
→ الوصول إلى بيانات Keychain وفك تشفيرها
→ كشف المفاتيح الخاصة وعبارات الاسترداد (seed phrases)
→ الوصول إلى بيانات اعتماد وشهادات وملفات حساسة
→ تلقي أوامر عن بُعد من خوادم خارجية
وبحسب ما ورد، تم ربط تقارير متعددة عن سرقة العملات المشفرة بمستخدمين قاموا سابقًا بتثبيت الإصدارات المتأثرة.
حثت Binance Wallet المستخدمين المحتمل تأثرهم على:
→ حذف FomoPeek فورًا
→ تحديث iOS إلى أحدث إصدار متاح
→ إنشاء محفظة جديدة (NEW) على جهاز نظيف
→ نقل الأصول المتبقية إلى المحفظة الجديدة
→ مراقبة المحافظ بحثًا عن المعاملات المشبوهة
مهم: مجرد حذف FomoPeek لا يُدوِّر (rotate) عبارة الاسترداد أو المفتاح الخاص الذي تم تعريضه بالفعل.
إذا كانت بيانات اعتماد محفظتك قد تم اختراقها، فيجب اعتبار بيانات الاعتماد نفسها بأنها مخترَقة.
لم يتم تحديد عدد الضحايا الدقيق والمبلغ الإجمالي للعملات المشفرة المسروقة علنًا.
كما يثير هذا الحادث أسئلة جديدة حول مدى قدرة الكود الخبيث المتقدم على اجتياز عمليات توزيع تطبيقات الهاتف ومراجعتها.
ابقَ يقظًا. مفاتيحك الخاصة هي طبقة الأمان الأخيرة لديك.


