Rogue iPhone 앱이 iOS 샌드박스를 탈출하여 USDT 580,000달러를 탈취했습니다.
제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.
핵심 포인트
- Binance, OKX 및 기타 암호화폐 플랫폼은 사용자에게 노출된 지갑 자격 증명을 교체하고 자금을 깨끗한 장치로 옮기라고 경고하고 있습니다.
- 보안 연구원들은 App Store 암호화폐 추적기 버전에서 8가지 iOS 공격 방법을 발견했습니다.
- Apple의 App Store를 통해 배포된 악성 iPhone 앱인 Fomopeek이 약 580,000달러 상당의 USDT를 도난당했습니다.
본문
Binance, OKX 및 기타 암호화폐 플랫폼은 사용자에게 노출된 지갑 자격 증명을 교체하고 자금을 깨끗한 장치로 옮기라고 경고하고 있습니다. 보안 연구원들은 App Store 암호화폐 추적기 버전에서 8가지 iOS 공격 방법을 발견했습니다. Apple의 App Store를 통해 배포된 악성 iPhone 앱인 Fomopeek이 약 580,000달러 상당의 USDT를 도난당했습니다. "공격이 성공한 후 앱은 iOS 샌드박스 격리 메커니즘을 뚫고 시스템 키체인(키체인)을 읽고 해독하며 기기의 다른 앱에서 데이터 파일에 액세스할 수 있습니다. 또한 앱은 공개 비즈니스 기능과 관련 없는 비밀 서버에 연결하여 원격 명령을 받습니다." FomoPeek의 원래 릴리스에는 악성 구성 요소가 없었습니다. 또 다른 20,000 USDT는 KuCoin 핫 지갑에 통합되기 전에 입금 주소를 통해 두 번의 거래로 이동되었습니다.
추가 111,458 USDT는 에스크로 플랫폼과 연결된 주소 Salus를 통해 라우팅되었으며, 또 다른 10,000 USDT는 에스크로 서비스에 연결된 주소에 도달하기 전에 CCE 혼합 서비스를 통과했습니다. "타사 앱 FomoPeek(버전 1.1~1.2)에는 iOS 시스템 취약성을 악용하여 최고 수준의 장치 권한을 얻을 수 있는 악성 코드가 포함되어 있으며 잠재적으로 개인 키, 시드 문구, 로그인 자격 증명, 채팅 기록, 파일 등을 포함하여 장치에 저장된 민감한 데이터에 액세스할 수 있습니다. 공격이 성공하면 영향을 받는 장치에 있는 모든 앱의 데이터에 액세스할 수 있습니다." 이를 고려하여 암호화폐 회사는 암호화폐 사용자에게 FomoPeek을 제거하고, iOS를 업데이트하고, 손상된 앱이 설치되지 않은 장치에서 새로 생성된 지갑으로 자산을 이동할 것을 촉구하는 동일한 지침을 광범위하게 발표했습니다.
한편 이번 사건은 온체인 조사관 ZachXBT가 별도의 암호화폐 전용 아이폰이 자금을 저장하고 거래에 서명하는 데 기존 하드웨어 지갑보다 더 나을 수 있다고 주장한 지 두 달 만에 발생했습니다. 출처: Salus 추가 111,458 USDT는 에스크로 플랫폼과 연결된 주소 Salus를 통해 라우팅되었으며, 또 다른 10,000 USDT는 에스크로 서비스에 연결된 주소에 도달하기 전에 CCE 혼합 서비스를 통과했습니다. 포스트 Rogue iPhone 앱이 iOS 샌드박스를 탈출하여 USDT 580,000달러를 탈취했습니다. CryptoSlate에 처음 등장했습니다.