mt logoMyToken
ETH Gas
عربى

SlowMist: FomoPeek 버전 1.1~1.2에는 개인 키 및 니모닉 구문 유출로 이어질 수 있는 악성 코드가 포함되어 있습니다.

2026-09-19 07:35:17
شاركshare

BlockBeats에 따르면, SlowMist는 9월 19일 FomoPeek 사용자들의 자산이 도난당했다는 보고를 여러 건 접수했다는 보안 경고를 발표했습니다. OKX 보안팀과의 공동 조사 결과, 피해 사용자 중 일부는 이전에 FomoPeek 버전 1.1~1.2를 설치하거나 사용했으며, 해당 애플리케이션에 악성 코드가 포함되어 있었던 것으로 밝혀졌습니다.


SlowMist는 FomoPeek에 일반적인 비즈니스 운영과 관련 없는 모듈이 포함되어 있으며, 그중 하나가 iOS 시스템용 커널 취약점 악용 프레임워크라고 보고했습니다. 이 프레임워크는 8가지 공격 방법을 지원하며, 기기 모델과 iOS 버전에 따라 적절한 공격 방법을 자동으로 선택할 수 있습니다. 영향을 받는 시스템은 iOS 12.0~18.7 및 iOS 26.0~26.1입니다. 이 취약점이 성공적으로 악용될 경우, 애플리케이션은 iOS 샌드박스를 뚫고 키체인 데이터에 접근하여 복호화할 수 있으며, 이로 인해 개인 키, 니모닉 구문, 로그인 자격 증명 및 기타 민감한 파일이 유출될 가능성이 있습니다.


또한 FomoPeek은 공개 서비스와 관련 없는 숨겨진 서버에 연결하여 원격 명령을 수신할 수 있습니다. SlowMist는 캡처된 평문 트래픽 분석 결과, 해당 공격 기능이 현재 활성화되어 있으며 정기적으로 자동 실행되고 있다고 밝혔습니다.


SlowMist는 FomoPeek 버전 1.1~1.2를 설치하거나 사용한 사용자에게 자산에 이상이 있는지 즉시 확인하고, 앱이 설치된 적이 없는 신뢰할 수 있는 기기에서 새 개인 키와 니모닉 구문을 생성하고, 가능한 한 빨리 자산을 새 계정으로 이전하고, 최신 iOS 버전으로 업그레이드하고, FomoPeek을 더 이상 사용하거나 재설치하지 말 것을 권장합니다.

إخلاء المسؤولية: تعود حقوق نشر هذه المقالة إلى المؤلف الأصلي ولا تمثل MyToken(www.mytokencap.com)الآراء والمواقف ؛ يرجى الاتصال بنا إذا كانت لديك أسئلة حول المحتوى وحقوق التأليف والنشر وما إلى ذلك.
community_x_prefix
X(https://x.com/MyTokencap)
community_tg_prefixcommunity_tg_name
https://t.me/mytokenGroup