
SlowMist нашла в iOS-приложении FomoPeek код для кражи сид-фраз
- —В FomoPeek 1.1 и 1.2 нашли два сторонних модуля, не связанных с функциями приложения
- —Один модуль содержит фреймворки DarkSword для взлома ядра iOS с восемью методами атаки
- —При успешном внедрении приложение читало Keychain и файлы других приложений
- —Уязвимы iOS 12.0–18.7 и 26.0–26.1; вредоносный код уже активировался автоматически
Почему важно: Кража сид-фраз через официальное iOS-приложение показывает риск для пользователей мобильных кошельков и требует срочной миграции активов.
Источник: CoinSpot