悪意のあるiOSアプリFomoPeekの発見
ブロックチェーンセキュリティ企業SlowMistは、AppleのApp Storeを通じて配布された悪意のあるiOSアプリFomoPeekが、iOSカーネルの脆弱性を利用してサンドボックスを脱出し、他のアプリから機密データにアクセスしたと発表しました。このアプリは、約580,000ドル相当の盗まれた暗号資産に関連していることが研究者によって確認されました。
FomoPeekの脆弱性と影響
FomoPeekには、Appleのサンドボックスを脱出し、機密のウォレットデータにアクセスできる複数のカーネルエクスプロイトが含まれていました。SlowMistの調査によると、FomoPeekはiOSの脆弱性を悪用し、特権を昇格させ、他のアプリに属するKeychainデータやファイルにアクセスできる2つの悪意のあるモジュールを導入していました。
影響を受けたバージョンは9月9日と9月12日にリリースされ、9月17日にリリースされたバージョン1.3では悪意のあるコンポーネントが削除されました。
調査の経緯と結果
SlowMistは、OKXセキュリティチームと共に行った調査が、資産盗難の被害を受けたユーザーからの報告を受けて始まったと述べています。調査の結果、影響を受けたFomoPeekのバージョンを以前にインストールしていたユーザーが存在することがわかりました。
エクスプロイトフレームワークと資金の流れ
このエクスプロイトフレームワークには8つの攻撃手法が含まれており、iOSのバージョン12.0から18.7.2および26.0から26.1をサポートしています。SlowMistのオンチェーン分析では、事件に関連する主要なハッカーアドレスが特定され、約579,984 USDTが受け取られたことが確認されました。このアドレスは9月15日にアクティブになり、盗まれた資金は複数のブロックチェーンネットワークを介して統合され、いくつかのアドレスやサービスを通じて転送されました。
SlowMistは、資金の一部がFixedFloat、KuCoin、cce.cashなどのサービスに転送されたと述べており、他の資金は追加のアドレスを通じて分散されていると報告しています。同社はその追跡を続けています。
今後の展望
Cointelegraphは、Apple、SlowMist、OKXにコメントを求めましたが、公開前に回答は得られませんでした。関連情報として、Hugging FaceのハッキングがオープンウェイトAIサイバーセキュリティの逆説を暴露したことが挙げられます。