Economia

FomoPeek: O aplicativo iOS que roubou quase $580 mil em criptomoedas

| Redação

Recentemente, a segurança no ecossistema cripto foi abalada por uma descoberta alarmante. O aplicativo iOS FomoPeek, que estava disponível na App Store da Apple, foi vinculado a um roubo de quase $580 mil em criptomoedas. A empresa de segurança blockchain SlowMist revelou que versões maliciosas do aplicativo exploraram vulnerabilidades do kernel do iOS, conseguindo escapar do sandbox e acessar dados sensíveis de outras aplicações.

A investigação da SlowMist, realizada em parceria com a equipe de segurança da OKX, começou após relatos de usuários que tiveram seus ativos roubados, muitos dos quais haviam instalado as versões afetadas do FomoPeek. As versões comprometidas foram lançadas em 9 e 12 de setembro, enquanto a versão 1.3, que foi disponibilizada em 17 de setembro, removeu os componentes maliciosos.

O framework de exploração continha oito métodos de ataque e suportava versões do iOS que variavam de 12.0 a 18.7.2 e 26.0 a 26.1. A análise on-chain da SlowMist identificou um endereço de hacker principal associado ao incidente, que recebeu cerca de 579,984 USDT. Esse endereço se tornou ativo em 15 de setembro e os fundos roubados passaram por várias redes blockchain antes de serem consolidados e transferidos através de diversos endereços e serviços.

Parte dos fundos foi transferida para serviços como FixedFloat, KuCoin e cce.cash, enquanto outros valores foram dispersos por endereços adicionais que a SlowMist continua a rastrear. A situação é um lembrete sombrio da importância de sempre DYOR e ter cautela ao instalar aplicativos, mesmo aqueles que parecem legítimos na App Store.

Fonte: https://cointelegraph.com/news/fomopeek-ios-app-580k-crypto-theft