Хаки· ★★★· негативно·

SlowMist нашла в iOS-приложении FomoPeek код для кражи сид-фраз

  • —В FomoPeek 1.1 и 1.2 нашли два сторонних модуля, не связанных с функциями приложения
  • —Один модуль содержит фреймворки DarkSword для взлома ядра iOS с восемью методами атаки
  • —При успешном внедрении приложение читало Keychain и файлы других приложений
  • —Уязвимы iOS 12.0–18.7 и 26.0–26.1; вредоносный код уже активировался автоматически
Почему важно: Кража сид-фраз через официальное iOS-приложение показывает риск для пользователей мобильных кошельков и требует срочной миграции активов.
Источник: CoinSpot