Cảnh báo an ninh cho tất cả người dùng di động: SlowMist đã xác định một phiên bản độc hại của ứng dụng phổ biến 'FomoPeek' được phân phối thông qua Apple App Store. Tác nhân đe doạ này đã sử dụng các khai thác nhân (kernel) iOS tinh vi để thoát khỏi sandbox, cho phép chúng trích xuất dữ liệu nhạy cảm và đánh cắp khoảng 580.000 USD tài sản crypto. Với $BTC trading ở mức 86.469,67 (+1,27% trong 24h), giá trị rủi ro trên mỗi thiết bị còn cao hơn bao giờ hết, khiến an ninh di động trở thành một thành phần then chốt trong chiến lược tự quản lý tài sản (self-custody) của bạn.

• Các phiên bản 'FomoPeek' độc hại đã vượt qua các hạn chế sandbox của iOS bằng các khai thác kernel.
• Kẻ tấn công truy cập dữ liệu nhạy cảm từ các ứng dụng khác để tạo điều kiện cho vụ trộm 580K.
• SlowMist xác nhận việc phân phối đã diễn ra thông qua Apple App Store chính thức, qua đó làm nổi bật rủi ro chuỗi cung ứng.

Sự cố này nhấn mạnh một xu hướng ngày càng tăng của các cuộc tấn công nhắm vào 'mobile-wallet'—tập trung vào tầng hệ điều hành thay vì chỉ giao diện ví. Với các nhà giao dịch nắm giữ đáng kể $BTC hoặc các tài sản khác trên thiết bị di động, đây là lời cảnh tỉnh để rà soát các ứng dụng đã cài và đảm bảo ứng dụng ví của bạn được lấy trực tiếp từ các nhà phát triển chính thức. Hệ quả ở tầm vĩ mô là rõ ràng: khi các giá trị on-chain tăng lên, thì mức độ tinh vi của các mối đe doạ ngoài chuỗi (off-chain) cũng tăng theo. Giờ đây, các nhà giao dịch phải coi hệ điều hành di động của họ là một “vòng bảo vệ” an ninh chính—không chỉ là một công cụ tiện lợi.

Bạn có thấy thoải mái khi giữ ví chính trên điện thoại không, hay bạn đã chuyển sang các thiết lập chỉ phần cứng? Hãy chia sẻ chiến lược bảo mật của bạn trong phần bình luận nhé! 👇

#BinanceSquare #CryptoNews #Bitcoin