애플 앱스토어에 유통된 아이폰 앱 포모픽의 악성 모듈이 iOS 샌드박스를 우회해 개인키를 노출시키고, 주요 공격 주소로 추적된 USDT 약 58만달러(약 8억원)의 유입과 연관된 것으로 조사됐다.
블록체인 보안업체 슬로우미스트(SlowMist)는 19일 여러 이용자로부터 자산 탈취 신고를 받은 뒤 조사에 착수했다고 밝혔다. 일부 피해자는 포모픽 버전 1.1 또는 1.2를 설치한 것으로 파악됐다.
슬로우미스트와 OKX 보안팀의 공동 분석에서는 해당 버전에 정상 기능과 무관한 악성 모듈이 포함된 사실이 확인됐다. 이 가운데 하나는 8개 공격 방식을 포함한 iOS 커널 공격 프레임워크로, 공격에 성공하면 샌드박스를 벗어나 시스템 키체인을 해독하고 다른 앱의 개인키·시드 문구·로그인 정보 등에 접근할 수 있는 것으로 나타났다.
슬로우미스트는 포모픽 관련 주요 공격 주소로 추적된 USDT가 약 58만달러에 이른다고 밝혔다. 해당 앱은 외부 서버와 연결해 원격 명령을 받을 수 있는 기능도 포함된 것으로 조사됐다.


토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.