Des chercheurs en sécurité ont constaté que les versions 1.1 et 1.2 de FomoPeek distribuées via l’App Store d’Apple contiennent un framework d’exploitation iOS capable de contourner le bac à sable de l’application et d’extraire des données du trousseau, des fichiers de portefeuille ainsi que des phrases de récupération (seed phrases). D’après Odaily, SlowMist a lié l’application à plusieurs affaires de vol et retracé près de 580 000 $ d’USDT dérobés vers une adresse principale. Les utilisateurs ayant installé l’une ou l’autre version ont été invités à considérer toute clé accessible depuis un iPhone comme compromise, à générer de nouvelles phrases de récupération sur un appareil propre et à déplacer les fonds immédiatement.
