Fiyatlar yükleniyor…
🩸BEARISH

FomoPeek, Yaklaşık 580 Bin Dolarlık USDT Çaldı

İhlal yalnızca bir cüzdan uygulamasıyla sınırlı kalmadı. Araştırmacılar, Keychain verileri, seed phrase'ler ve kimlik bilgilerinin açığa çıkabileceğini belirterek etkilenen kullanıcıların yeni cüzdanlar oluşturması gerektiğini söyledi.

Apple'ın App Store'u üzerinden dağıtılan kötü amaçlı iPhone uygulaması FomoPeek, çalınan yaklaşık 580.000 dolarlık USDT ile ilişkilendirildi. 1.1 ve 1.2 sürümlerinde, iOS uygulama sandbox'ından kaçabilecek araçlar yer alıyordu. SlowMist ve OKX araştırmacıları, komuta ve kontrol işlevleri ile kurbanın iPhone modeli ve işletim sistemine göre uyarlanmış sekiz saldırı yöntemi içeren bir kernel istismar çerçevesi tespit etti. Salus, saldırganların gelirini yaklaşık 579.900 USDT olarak hesapladı.

Neden önemli

İstismar, kullanıcıların bir cüzdan bağlamasını veya bu bilgileri FomoPeek'e yazmasını gerektirmeden Apple'ın Keychain verilerine, diğer uygulamaların tuttuğu dosyalara, özel anahtarlara, seed phrase'lere ve giriş bilgilerine erişebiliyordu. Uygulama, Ethereum, Solana ve Tron üzerindeki büyük işlemleri izleyen salt okunur bir araç olarak pazarlanıyordu. Bu nedenle Apple'ın resmi mağazasında yer alması, uygulama izolasyonuna güvenen kripto kullanıcıları açısından özellikle önemliydi.

FomoPeek'in 1.1 sürümü 9 Eylül'de, 1.2 sürümü ise 12 Eylül'de yayımlandı. Kötü amaçlı bileşenler 17 Eylül'de çıkan 1.3 sürümünde kaldırıldı. Ancak uygulamayı silmek veya iOS'u güncellemek, daha önce kopyalanmış olabilecek kimlik bilgilerini geçersiz kılamaz.

Piyasa etkisi

Salus, 401.028 USDT'yi aracı adresler üzerinden FixedFloat'a kadar takip etti. Diğer fonlar ise bir KuCoin sıcak cüzdanına, bir emanet platformuna ve CCE mixing hizmetine yöneldi. Olayın ardından Binance, OKX, Gate, Bitget Wallet ve Rabby uyarılar yayımladı.

Etkilenen kullanıcılara FomoPeek'i kaldırmaları, iOS'u güncellemeleri ve uygulamanın hiç yüklenmediği cihazlarda yeni oluşturulan cüzdanlara varlıklarını aktarmaları tavsiye ediliyor. Vaka, özel bir kripto iPhone'unun otomatik olarak güvenli olduğu varsayımını da sorgulatıyor. Yüklü yazılımlar işletim sistemini tehlikeye atabildiğinde, cihaz izolasyonu sınırlı koruma sağlıyor.

İlgili tokenler
$USDT $ETH $SOL $TRX

Sıkça sorulan sorular

  1. Kötü amaçlı kod bulunmadan önce FomoPeek ne olarak pazarlanıyordu?

    FomoPeek, Ethereum, Solana ve Tron üzerindeki büyük kripto para işlemlerini izlemek için salt okunur bir araç olarak pazarlanıyordu.

  2. FomoPeek'in hangi sürümlerinde kötü amaçlı bileşenler vardı?

    Araştırmacılar kötü amaçlı bileşenleri 1.1 ve 1.2 sürümlerinde buldu. Bu bileşenler 1.3 sürümünde kaldırıldı.

  3. iPhone istismarı hangi bilgileri açığa çıkarabiliyordu?

    İstismar, Apple Keychain verilerine, özel anahtarlara, seed phrase'lere, giriş bilgilerine ve diğer uygulamalara ait dosyalara ulaşabiliyordu.

  4. Araştırmacılar saldırıyla ne kadar USDT ilişkilendirdi?

    Salus, saldırganların gelirini yaklaşık 579.900 USDT, yani yaklaşık 580.000 dolar olarak hesapladı.

  5. FomoPeek yüklendiyse kullanıcılar ne yapmalı?

    Kullanıcılar FomoPeek'i kaldırmalı, iOS'u güncellemeli ve varlıklarını uygulamanın hiç yüklenmediği bir cihazda yeni oluşturulan cüzdanlara aktarmalı. Uygulamayı silmek, kopyalanmış kimlik bilgilerini geçersiz kılamaz.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →