แอป iOS ที่เป็นอันตราย FomoPeek เชื่อมโยงกับการขโมยคริปโตมูลค่า 580,000 ดอลลาร์ ตามรายงานของ SlowMist

12 ชั่วโมง ที่ผ่านมา
อ่าน 5 นาที
2 มุมมอง

รายงานเกี่ยวกับ FomoPeek

SlowMist รายงานว่า เวอร์ชันที่เป็นอันตรายของ FomoPeek ซึ่งถูกแจกจ่ายผ่าน Apple’s App Store ใช้ช่องโหว่ของ iOS kernel เพื่อหลบหนีจาก sandbox และเข้าถึงข้อมูลที่ละเอียดอ่อนจากแอปอื่นๆ แอป iOS ที่เป็นอันตรายนี้ได้ถูกเชื่อมโยงกับการขโมยคริปโตเกือบ 580,000 ดอลลาร์ หลังจากที่นักวิจัยพบว่ามันมีช่องโหว่ของ kernel หลายตัวที่สามารถหลบหนีจาก sandbox ของ Apple และเข้าถึงข้อมูลกระเป๋าเงินที่ละเอียดอ่อน

ตามการสอบสวนที่เผยแพร่โดยบริษัทความปลอดภัยบล็อกเชน SlowMist แอปที่ชื่อว่า FomoPeek ได้แนะนำโมดูลที่เป็นอันตรายสองตัวที่สามารถใช้ประโยชน์จากช่องโหว่ของ iOS ได้ รับสิทธิ์ที่สูงขึ้น และเข้าถึงข้อมูล Keychain และไฟล์ที่เป็นของแอปอื่นๆ

การปล่อยเวอร์ชันที่ได้รับผลกระทบ

SlowMist กล่าวว่า เวอร์ชันที่ได้รับผลกระทบ ถูกปล่อยออกมาเมื่อวันที่ 9 และ 12 กันยายน ขณะที่ เวอร์ชัน 1.3 ที่ปล่อยออกมาเมื่อวันที่ 17 กันยายน ได้ลบส่วนประกอบที่เป็นอันตรายออกไป การสอบสวนของ SlowMist ซึ่งดำเนินการร่วมกับทีมความปลอดภัยของ OKX เริ่มขึ้นหลังจากได้รับรายงานจากผู้ใช้ที่ประสบปัญหาการขโมยทรัพย์สิน และพบว่าบางคนเคยติดตั้งเวอร์ชัน FomoPeek ที่ได้รับผลกระทบ

โครงสร้างการโจมตี

โครงสร้างการโจมตีรวมถึง วิธีการโจมตีแปดวิธี และประกาศการสนับสนุนสำหรับเวอร์ชัน iOS ตั้งแต่ 12.0 ถึง 18.7.2 และ 26.0 ถึง 26.1 การวิเคราะห์ on-chain ของ SlowMist ระบุที่อยู่แฮกเกอร์หลักที่เกี่ยวข้องกับเหตุการณ์นี้ ซึ่งได้รับประมาณ 579,984 USDT บริษัทกล่าวว่าที่อยู่นี้เริ่มใช้งานเมื่อวันที่ 15 กันยายน และเงินที่ถูกขโมยเกี่ยวข้องกับหลายเครือข่ายบล็อกเชน ก่อนที่จะถูกรวมและโอนผ่านหลายที่อยู่และบริการ

การติดตามเงินที่ถูกขโมย

SlowMist กล่าวว่าเงินบางส่วนถูกโอนไปยังบริการต่างๆ รวมถึง FixedFloat, KuCoin และ cce.cash ขณะที่เงินอื่นๆ ถูกกระจายผ่านที่อยู่เพิ่มเติมที่บริษัทยังคงติดตามอยู่ Cointelegraph ได้ติดต่อ Apple, SlowMist และ OKX เพื่อขอความคิดเห็น แต่ยังไม่ได้รับการตอบกลับก่อนการเผยแพร่

ล่าสุดจาก Blog