아이폰용 온체인 모니터링 앱 포모픽(FomoPeek) 1.1·1.2 버전에서 개인키와 시드 문구를 노릴 수 있는 악성 모듈이 발견됐다는 보도가 나왔다. 추적된 주요 공격자 주소에는 약 57만9984 USDT(약 7억9806만원)가 유입된 것으로 집계됐다.
SlowMist와 OKX 보안팀은 9월 19일 경고에 이어 공동 분석에서 해당 버전에 앱 기능과 무관한 모듈 2개가 포함됐고, 이 가운데 하나에 iOS 커널 익스플로잇 프레임워크가 들어 있었다고 밝혔다. 분석 결과 악성 코드는 기기 보안 영역인 키체인과 다른 앱의 데이터에 접근할 가능성이 있으며, 개인키·시드 문구·로그인 정보 등이 노출될 수 있는 것으로 나타났다.
The Crypto Times는 1.1·1.2 버전 이용자에게 지갑 거래 내역을 점검하고, 포모픽을 설치하지 않은 기기에서 새 개인키와 시드 문구로 지갑을 만든 뒤 자산을 이전하라는 권고가 나왔다고 전했다. 앱을 삭제하는 것만으로 이미 노출됐을 수 있는 지갑 자격 증명이 무효화되지는 않는다.

토큰포스트속보
댓글1
첫 댓글을 남겨 보세요.