フォーサイト・ニュースはX(旧Twitter)に投稿した。SlowMistは、以前にFomoPeek 1.1または1.2を使用していたユーザーに対し、アプリの実行を中止し、再インストールを避け、関連するシードフレーズ、秘密鍵、その他の機密認証情報を侵害されたものとして扱うよう助言した。
セキュリティ企業は、バージョン1.3でモジュールを削除しても、それは報告されたコードを当該バージョンがもはや含まなくなるだけであり、すでにアップロードされている可能性のあるデータは復元されないと述べた。また、アセット移行は、FomoPeekをインストールしたことが一度もないデバイスで、完全にアップデートされており、信頼できる出所のものを用いて行うべきだとした。新しいウォレットは、まったく新しいシードフレーズで作成すべきだ。
SlowMistは、古いシードフレーズを別のウォレットにインポートすると、同じ元のアカウントが復元され、同じシードフレーズの下で新しいアカウントを追加しても、それらは依然としてそのシードフレーズによって制御されると述べています。異なるチェーン上のトークン、NFT、プロトコル内で引き続き保有している資産は、それぞれ別に確認し、ウォレット画面で最も見えやすい残高だけを移してしまわないようにしてください。
ウォレットのアンロック用パスワードは通常、ローカルへのアクセスを保護するだけで、変更してもオンチェーンの秘密鍵は置き換わりません。トークンの承認(承認済みトークン)を取り消すことで、契約の支出許可を無効化することはできますが、すでに秘密鍵を持っている相手が再度トランザクションに署名することを止めることはできません。
露出した可能性のある鍵については、推奨される対応として資産の移動と旧アカウントの使用停止が含まれます。移行の際に追加されたガス代がすぐに送金される場合、ウォレットの残高の補充を繰り返すのはやめてください。自動のスイーピングツールによって監視されている可能性があります。SlowMistは、ユーザーはそれ以上の対応を行う前にウォレットの公式サポートチームまたは信頼できるセキュリティチームに連絡すべきであり、助けを求めるために見知らぬ相手にシードフレーズを共有してはならないと述べました。
さらに、端末上のメール、取引所、その他の重要なアカウントについて、ログイン記録や不審なセッションを確認し、その後、安全な端末でパスワードを変更し、不審なセッションからログアウトし、二要素認証を有効化することも勧められています。ウォレットに紐づくAppleまたはGoogleアカウントも侵害されている可能性がある場合は、それも同様に対処し、不審なアカウントを新しいウォレットの復旧(リカバリー)エントリーとして使用してはいけません。
電話を取り扱う前に、ユーザーはアプリのバージョン、インストール時刻、異常な取引ハッシュ、および関連するスクリーンショットを保存しておく必要があります。すでに盗難被害に遭ったユーザーは、端末を初期化して再インストールするかどうかを判断する前に、公式のカスタマーサポートまたはセキュリティチームに証拠収集の要件を確認してください。端末は最新のサポート対象セキュリティパッチに更新する必要がありますが、システムアップデートがすでに露出した鍵を無効化するわけではありません。
SlowMistは、報酬の請求や新しいアプリのテストに使用するデバイスを、大きな資産の管理に使用するデバイスから分けられると述べました。資産管理に使う電話には、無関係なアプリをできるだけ入れないようにし、シードフレーズを写真アルバム、メモ、チャット記録のような場所にそのままのテキストで残さないでください。読み取り専用の監視には公開アドレスを使用できますが、署名鍵を保存するデバイスでは、十分にレビューされていないソフトウェアへの露出を制限する必要があります。
