Confirmado *pior do que apenas sandbox escape, é uma cadeia de exploração de kernel*. $NIL $NOM $LSK
*Investigação SlowMist + OKX Security em 20 de setembro:*
- *App:* *FomoPeek — ferramenta de monitoramento/alertas de blockchain somente leitura, sem necessidade de conectar carteira/seed* — *malicioso nas versões da App Store 1.1 de 9 de setembro + 1.2 de 12 de setembro* — *v1.3 de 17 de setembro: módulos removidos* — *ambos os módulos maliciosos assinados com a mesma identidade de desenvolvedor da Apple; criptografia da App Store mantida = distribuição oficial, não sideload*
- *Exploit:* *2 módulos maliciosos, 8 métodos de ataque, suporta iOS 12.0-18.7.2 + 26.0-26.1* — *explorações de kernel → escape da sandbox → elevação de privilégios → acesso ao Keychain + arquivos de outros apps*
- *Alvos no arquivo de configuração: 19 apps — MetaMask, Trust Wallet, SafePal, OKX Wallet, Apple Notes etc.* — confirmado em laboratório *coletou os dados do contêiner do Apple Notes e carregou para um servidor remoto* — *capacidade de controle remoto: o servidor pode direcionar o exploit após o lançamento*
- *On-chain:* *endereço do hacker primário ativo em 15 de setembro → 579.984,34 USDT em recebimentos totais (não apenas roubo do FomoPeek, mas os principais vinculados) consolidação cross-chain* — fundos fluindo no momento do relatório — *roteado via FixedFloat, KuCoin, http://cce.cash, swaps*
- *A investigação começou a partir de relatos de roubo de usuários nos quais as vítimas haviam instalado essas versões*
*Ações imediatas se você instalou de 9 a 15 de setembro:*
1. *Exclua o FomoPeek agora* — não use nem a v1.3
2. *Atualize o iOS para a versão mais recente + altere o iCloud + gire/rote qualquer seed que estivesse no MetaMask/Trust/OKX Wallet/Notes no mesmo dispositivo* — assuma que o Keychain foi comprometido
3. *Mova todos os ativos para uma carteira nova gerada em um dispositivo limpo, revogue aprovações*
*QUEBRA-GALHO 🚨 As versões maliciosas do FomoPeek na App Store de 9/12 tinham exploits de kernel com 8 métodos iOS 12-18.7.2 26.0-26.1 escape da sandbox roubar Keychain 🚨 SlowMist + OKX: $579.984 USDT para o endereço do hacker em 15 de setembro via FixedFloat KuCoin — mirado em MetaMask Trust OKX SafePal Apple Notes — v1.3 de 17 de setembro: remove módulos — EXCLUA o app gire seeds 🛡️*#BinanceWillListHyperliquid(HYPE) #USWeighsPromotingDollarStablecoinsAbroad #BCHJumps28%OnCMEFuturesListing
*Investigação SlowMist + OKX Security em 20 de setembro:*
- *App:* *FomoPeek — ferramenta de monitoramento/alertas de blockchain somente leitura, sem necessidade de conectar carteira/seed* — *malicioso nas versões da App Store 1.1 de 9 de setembro + 1.2 de 12 de setembro* — *v1.3 de 17 de setembro: módulos removidos* — *ambos os módulos maliciosos assinados com a mesma identidade de desenvolvedor da Apple; criptografia da App Store mantida = distribuição oficial, não sideload*
- *Exploit:* *2 módulos maliciosos, 8 métodos de ataque, suporta iOS 12.0-18.7.2 + 26.0-26.1* — *explorações de kernel → escape da sandbox → elevação de privilégios → acesso ao Keychain + arquivos de outros apps*
- *Alvos no arquivo de configuração: 19 apps — MetaMask, Trust Wallet, SafePal, OKX Wallet, Apple Notes etc.* — confirmado em laboratório *coletou os dados do contêiner do Apple Notes e carregou para um servidor remoto* — *capacidade de controle remoto: o servidor pode direcionar o exploit após o lançamento*
- *On-chain:* *endereço do hacker primário ativo em 15 de setembro → 579.984,34 USDT em recebimentos totais (não apenas roubo do FomoPeek, mas os principais vinculados) consolidação cross-chain* — fundos fluindo no momento do relatório — *roteado via FixedFloat, KuCoin, http://cce.cash, swaps*
- *A investigação começou a partir de relatos de roubo de usuários nos quais as vítimas haviam instalado essas versões*
*Ações imediatas se você instalou de 9 a 15 de setembro:*
1. *Exclua o FomoPeek agora* — não use nem a v1.3
2. *Atualize o iOS para a versão mais recente + altere o iCloud + gire/rote qualquer seed que estivesse no MetaMask/Trust/OKX Wallet/Notes no mesmo dispositivo* — assuma que o Keychain foi comprometido
3. *Mova todos os ativos para uma carteira nova gerada em um dispositivo limpo, revogue aprovações*
*QUEBRA-GALHO 🚨 As versões maliciosas do FomoPeek na App Store de 9/12 tinham exploits de kernel com 8 métodos iOS 12-18.7.2 26.0-26.1 escape da sandbox roubar Keychain 🚨 SlowMist + OKX: $579.984 USDT para o endereço do hacker em 15 de setembro via FixedFloat KuCoin — mirado em MetaMask Trust OKX SafePal Apple Notes — v1.3 de 17 de setembro: remove módulos — EXCLUA o app gire seeds 🛡️*#BinanceWillListHyperliquid(HYPE) #USWeighsPromotingDollarStablecoinsAbroad #BCHJumps28%OnCMEFuturesListing

