Foresight News のメッセージによると、慢雾は安全警告を発表し、最近 FomoPeek ユーザーの資産が盗まれたとの報告が複数寄せられたとしています。OKX のセキュリティチームと共同で調査した結果、一部の影響を受けたユーザーは以前に FomoPeek 1.1〜1.2 版をインストールまたは利用しており、関連アプリには悪意のあるコードが含まれていたことが判明しました。

FomoPeek には通常の業務と無関係なモジュールが存在します。そのうちの1つには、iOS システム向けのカーネル脆弱性を悪用するエクスプロイトフレームワークが含まれており、8種類の異なる攻撃手法をサポートし、端末の型番と iOS のバージョンに応じて利用方法を自動選択します。影響を受けるシステムには iOS 12.0〜18.7 および iOS 26.0〜26.1 が含まれます。悪用が成功すると、アプリが iOS のサンドボックスを突破して Keychain データにアクセスし、解読できる可能性があり、その結果、秘密鍵、助記詞、ログイン認証情報、その他の機密ファイルが漏えいします。さらに FomoPeek は、公開サービスとは無関係な隠しサーバーに接続し、リモート指令を受信することもできます。

FomoPeekは、分析によりキャプチャされた暗号化されていない通信の流量を示し、関連する攻撃機能が現在有効化されており、定期的に自動実行されることを示しています。FomoPeek 1.1〜1.2 のバージョンをインストールまたは使用したことがあるユーザーは、ただちに資産に異常がないか確認してください。さらに、当該アプリをこれまでインストールしたことのない信頼できるデバイスで、新しい秘密鍵とメモ(シードフレーズ)を生成し、できるだけ早く資産を新しいアカウントへ移行してください。同時に、最新のiOSバージョンへアップグレードし、FomoPeekの使用または再インストールは行わないでください。