mt logoMyToken
ETH Gas
EN

SlowMist: FomoPeek 버전 1.1~1.2에는 개인 키 및 니모닉 구문 유출로 이어질 수 있는 악성 코드가 포함되어 있습니다.

2026-09-19 07:35:17
Shareshare

BlockBeats에 따르면, SlowMist는 9월 19일 FomoPeek 사용자들의 자산이 도난당했다는 보고를 여러 건 접수했다는 보안 경고를 발표했습니다. OKX 보안팀과의 공동 조사 결과, 피해 사용자 중 일부는 이전에 FomoPeek 버전 1.1~1.2를 설치하거나 사용했으며, 해당 애플리케이션에 악성 코드가 포함되어 있었던 것으로 밝혀졌습니다.


SlowMist는 FomoPeek에 일반적인 비즈니스 운영과 관련 없는 모듈이 포함되어 있으며, 그중 하나가 iOS 시스템용 커널 취약점 악용 프레임워크라고 보고했습니다. 이 프레임워크는 8가지 공격 방법을 지원하며, 기기 모델과 iOS 버전에 따라 적절한 공격 방법을 자동으로 선택할 수 있습니다. 영향을 받는 시스템은 iOS 12.0~18.7 및 iOS 26.0~26.1입니다. 이 취약점이 성공적으로 악용될 경우, 애플리케이션은 iOS 샌드박스를 뚫고 키체인 데이터에 접근하여 복호화할 수 있으며, 이로 인해 개인 키, 니모닉 구문, 로그인 자격 증명 및 기타 민감한 파일이 유출될 가능성이 있습니다.


또한 FomoPeek은 공개 서비스와 관련 없는 숨겨진 서버에 연결하여 원격 명령을 수신할 수 있습니다. SlowMist는 캡처된 평문 트래픽 분석 결과, 해당 공격 기능이 현재 활성화되어 있으며 정기적으로 자동 실행되고 있다고 밝혔습니다.


SlowMist는 FomoPeek 버전 1.1~1.2를 설치하거나 사용한 사용자에게 자산에 이상이 있는지 즉시 확인하고, 앱이 설치된 적이 없는 신뢰할 수 있는 기기에서 새 개인 키와 니모닉 구문을 생성하고, 가능한 한 빨리 자산을 새 계정으로 이전하고, 최신 iOS 버전으로 업그레이드하고, FomoPeek을 더 이상 사용하거나 재설치하지 말 것을 권장합니다.

Disclaimer: This article is copyrighted by the original author and does not represent MyToken’s views and positions. If you have any questions regarding content or copyright, please contact us.(www.mytokencap.com)contact
More exciting content is available on
X(https://x.com/MyTokencap)
or join the community to learn more:MyToken-English Telegram Group
https://t.me/mytokenGroup