確認されたのは、単なるサンドボックス脱出よりも*さらに悪い*こと——*カーネルのエクスプロイト連鎖*です。$NIL $NOM $LSK

*SlowMist + OKX セキュリティ 9月20日 調査:*

- *アプリ:* *FomoPeek — ウォレット接続/シード不要の、読み取り専用のオンチェーン監視・アラートツール* — *App Store版 1.1(9月9日)+ 1.2(9月12日)が悪意あるもの* — *v1.3(9月17日)でモジュールを削除* — *両方の悪意あるモジュールは同一のApple開発者IDで署名されており、App Storeの暗号化も保持=サイドローディングではなく公式配布の中に含まれていた*
- *エクスプロイト:* *悪意あるモジュール2つ、攻撃手法8種、iOS 12.0-18.7.2 + 26.0-26.1をサポート* — *カーネルのエクスプロイト→サンドボックス脱出→権限昇格→Keychain + 他アプリのファイルへのアクセス*
- *設定内の対象: 19アプリ — MetaMask、Trust Wallet、SafePal、OKX Wallet、Apple Notesなど* — 実験室で *Apple Notesデータコンテナを収集し、リモートサーバへアップロード* を確認 — *リモート制御機能を持つサーバが、起動後のエクスプロイトを指示可能*
- *オンチェーン:* *主要ハッカーアドレスは9月15日にアクティブ → 579,984.34 USDT の総受取(FomoPeekの窃取だけでなく、主となるリンク先も)クロスチェーンでの統合* — 報告時点で資金が流れていた — *FixedFloat、KuCoin、http://cce.cash、スワップ経由*
- *調査は、被害者がそれらのバージョンをインストールしていたというユーザーの窃盗報告から開始*

*9月9日-15日にインストールした場合の緊急対応:*
1. *今すぐFomoPeekを削除* — v1.3も使用しない
2. *iOSを最新にアップデート + iCloudを変更 + 同一端末上のMetaMask/Trust/OKX Wallet/Notesにあったあらゆるシードをローテーション* — *Keychainが侵害されている前提で対応*
3. *クリーンな端末で生成した新しいウォレットへ全資産を移動し、承認(許可)をすべて無効化(リボーク)*
*BREAKING 🚨 悪意あるFomoPeek iOS App Store版(9/9・9/12)はカーネルのエクスプロイト8手法を持ち、iOS 12-18.7.2 26.0-26.1でサンドボックスを脱出してKeychainを窃取 🚨 SlowMist + OKX:9月15日にFixedFloat KuCoin経由でハッカー宛先へ 579,984 USDT(USDT)— 対象は MetaMask Trust OKX SafePal Apple Notes — v1.3(9/17)でモジュール削除 — アプリ削除 シードをローテーション 🛡️*#BinanceWillListHyperliquid(HYPE) #USWeighsPromotingDollarStablecoinsAbroad #BCHJumps28%OnCMEFuturesListing