FomoPeek : une application iOS aurait exposé les clés privées d’un portefeuille crypto | Les utilisateurs appelés à agir immédiatement

Un incident majeur de sécurité sur iOS a suscité de vives inquiétudes au sein de la communauté crypto.

Des chercheurs en sécurité de SlowMist et OKX auraient identifié du code malveillant dans les versions 1.1 et 1.2 de FomoPeek, incluant un framework d’exploitation du noyau iOS comportant 8 méthodes d’attaque.

La chaîne d’attaque rapportée pourrait potentiellement :
→ Échapper au bac à sable de l’application iOS
→ Accéder et déchiffrer les données du trousseau (Keychain)
→ Exposer les clés privées et les phrases de récupération (seed phrases)
→ Accéder à des informations d’identification et des fichiers sensibles
→ Recevoir des commandes à distance depuis des serveurs externes

Plusieurs signalements de vols de crypto auraient été liés à des utilisateurs ayant auparavant installé les versions concernées.

Binance Wallet a exhorté les utilisateurs potentiellement touchés à :
→ Supprimer FomoPeek immédiatement
→ Mettre à jour iOS vers la dernière version disponible
→ Créer un NOUVEAU portefeuille sur un appareil propre
→ Transférer les actifs restants vers le nouveau portefeuille
→ Surveiller les portefeuilles pour détecter des transactions suspectes

IMPORTANT : supprimer simplement FomoPeek NE fait PAS pivoter (rotater) une seed phrase ou une clé privée déjà exposée.
Si vos identifiants de portefeuille ont été compromis, les identifiants eux-mêmes doivent être considérés comme compromis.

Le nombre exact de victimes et le montant total de crypto prétendument volé n’ont pas été établis publiquement.
Cet incident soulève également de nouvelles questions sur la manière dont un code malveillant aussi sophistiqué peut passer les processus de distribution et d’examen des applications mobiles.

Restez Vigilant. Vos clés privées constituent votre dernière couche de sécurité.