FomoPeek iOS-приложение якобы раскрыло приватные ключи криптокошелька | Пользователей призвали действовать немедленно

Крупный инцидент в сфере безопасности iOS вызвал серьезные опасения во всем криптосообществе.

По сообщениям, исследователи безопасности из SlowMist и OKX обнаружили вредоносный код в версиях FomoPeek 1.1 и 1.2, включая фреймворк эксплуатации iOS-ядра с 8 методами атак.

Сообщаемая цепочка атак потенциально может:
→ Обойти песочницу iOS-приложения
→ Получить доступ и расшифровать данные Keychain
→ Раскрыть приватные ключи и seed-фразы
→ Получить доступ к конфиденциальным учетным данным и файлам
→ Получать удаленные команды с внешних серверов

Ряд сообщений о краже криптовалюты, как сообщается, связывают с пользователями, которые ранее устанавливалии затронутые версии.

Binance Wallet призвал потенциально затронутых пользователей:
→ Немедленно удалить FomoPeek
→ Обновить iOS до последней доступной версии
→ Создать НОВЫЙ кошелек на чистом устройстве
→ Перевести оставшиеся активы в новый кошелек
→ Отслеживать кошельки на предмет подозрительных транзакций

ВАЖНО: Простое удаление FomoPeek НЕ выполняет ротацию уже раскрытой seed-фразы или приватного ключа.
Если ваши учетные данные кошелька были скомпрометированы, сами учетные данные также следует считать скомпрометированными.

Точное число пострадавших и общий объем украденной криптовалюты, как сообщается, публично не установлены.
Этот инцидент также поднимает новые вопросы о том, насколько изощренный вредоносный код может проходить процессы распространения и проверки мобильных приложений.

Оставайтесь начеку. Ваши приватные ключи — это ваш последний уровень безопасности.