Preise werden geladen…
🩸BEARISH

FomoPeek stiehlt fast 580.000 USDT von iPhone-Nutzern

Der Angriff ging über eine Wallet-App hinaus: Forschern zufolge konnten Keychain-Daten, Seed-Phrasen und Zugangsdaten offengelegt werden. Betroffene Nutzer mussten daher neue Wallets erstellen.

FomoPeek, eine über Apples App Store verbreitete schädliche iPhone-App, wurde mit dem Diebstahl von fast 580.000 USDT in Verbindung gebracht. Die Versionen 1.1 und 1.2 enthielten Werkzeuge, die eine Umgehung der iOS-App-Sandbox ermöglichten. Forscher von SlowMist und OKX fanden Command-and-Control-Funktionen sowie ein Framework zur Kernel-Ausnutzung mit acht Angriffsmethoden, die auf das iPhone-Modell und das Betriebssystem des Opfers zugeschnitten waren. Salus schätzte die Einnahmen der Angreifer auf rund 579.900 USDT.

Warum das wichtig ist

Der Exploit konnte auf Apples Keychain, Dateien anderer Apps, private Schlüssel, Seed-Phrasen und Login-Daten zugreifen, ohne dass Nutzer eine Wallet verbinden oder diese Informationen in FomoPeek eingeben mussten. Die App wurde als Read-only-Tracker für große Transaktionen auf Ethereum, Solana und Tron beworben. Dadurch ist ihre Präsenz in Apples offiziellem Marktplatz besonders bedeutsam für Krypto-Nutzer, die auf die Trennung von Apps vertrauen.

FomoPeek Version 1.1 wurde am 9. September veröffentlicht, Version 1.2 am 12. September. Die schädlichen Komponenten wurden in Version 1.3 am 17. September entfernt. Das Löschen der App oder ein iOS-Update kann jedoch Zugangsdaten, die möglicherweise bereits kopiert wurden, nicht ungültig machen.

Auswirkungen auf den Markt

Salus verfolgte 401.028 USDT über Zwischenadressen bis zu FixedFloat zurück. Weitere Gelder flossen zu einer KuCoin-Hot-Wallet, einer Treuhandplattform und dem Mixing-Dienst CCE. Der Vorfall führte zu Warnungen von Binance, OKX, Gate, Bitget Wallet und Rabby.

Betroffenen Nutzern wird geraten, FomoPeek zu entfernen, iOS zu aktualisieren und Gelder auf Geräten, auf denen die App nie installiert war, in neu erstellte Wallets zu übertragen. Der Fall stellt auch die Annahme infrage, dass ein dediziertes Krypto-iPhone automatisch sicher ist. Die Isolation des Geräts bietet nur begrenzten Schutz, wenn installierte Software das Betriebssystem kompromittieren kann.

Verwandte Tokens
$USDT $ETH $SOL $TRX

Häufig gestellte Fragen

  1. Als was wurde FomoPeek beworben, bevor der schädliche Code entdeckt wurde?

    FomoPeek wurde als Read-only-Tool zur Verfolgung großer Kryptowährungstransaktionen auf Ethereum, Solana und Tron beworben.

  2. Welche FomoPeek-Versionen enthielten die schädlichen Komponenten?

    Forscher fanden die schädlichen Komponenten in den Versionen 1.1 und 1.2. Sie wurden in Version 1.3 entfernt.

  3. Welche Informationen konnte der iPhone-Exploit offenlegen?

    Der Exploit konnte auf Apple-Keychain-Daten, private Schlüssel, Seed-Phrasen, Login-Daten und Dateien anderer Apps zugreifen.

  4. Wie viel USDT brachten Ermittler mit dem Angriff in Verbindung?

    Salus schätzte die Einnahmen der Angreifer auf rund 579.900 USDT beziehungsweise fast 580.000 US-Dollar.

  5. Was sollten Nutzer tun, wenn FomoPeek installiert war?

    Nutzer sollten FomoPeek entfernen, iOS aktualisieren und Vermögenswerte auf einem Gerät, auf dem die App nie installiert war, in neu erstellte Wallets übertragen. Das Löschen der App kann kopierte Zugangsdaten nicht ungültig machen.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 2h
Original öffnen →