Báo cáo về ứng dụng FomoPeek độc hại
Theo báo cáo từ SlowMist, các phiên bản độc hại của ứng dụng FomoPeek đã được phân phối qua App Store của Apple, lợi dụng các lỗ hổng kernel của iOS để thoát khỏi sandbox và truy cập dữ liệu nhạy cảm từ các ứng dụng khác.
Vụ trộm tiền điện tử
Ứng dụng này đã bị liên kết với vụ trộm gần 580.000 USD tiền điện tử sau khi các nhà nghiên cứu phát hiện ra rằng nó chứa nhiều lỗ hổng có khả năng khai thác. Cuộc điều tra của SlowMist cho thấy FomoPeek đã tích hợp hai mô-đun độc hại có thể khai thác các lỗ hổng của iOS, từ đó giành quyền truy cập cao hơn vào dữ liệu Keychain và các tệp thuộc về các ứng dụng khác.
Thông tin chi tiết về các phiên bản bị ảnh hưởng
SlowMist cho biết các phiên bản bị ảnh hưởng đã được phát hành vào ngày 9 và 12 tháng 9, trong khi phiên bản 1.3, phát hành vào ngày 17 tháng 9, đã loại bỏ các thành phần độc hại.
Cuộc điều tra và khung khai thác
Cuộc điều tra, được thực hiện cùng với đội ngũ bảo mật của OKX, bắt đầu sau khi họ nhận được báo cáo từ người dùng về việc bị đánh cắp tài sản và phát hiện rằng một số người đã cài đặt các phiên bản FomoPeek bị ảnh hưởng trước đó. Khung khai thác bao gồm tám phương pháp tấn công và tuyên bố hỗ trợ các phiên bản iOS từ 12.0 đến 18.7.2 và 26.0 đến 26.1.
Phân tích onchain và địa chỉ hacker
Phân tích onchain của SlowMist đã xác định một địa chỉ hacker chính liên quan đến sự cố này đã nhận khoảng 579.984 USDT. Công ty cho biết địa chỉ này đã hoạt động vào ngày 15 tháng 9 và các khoản tiền bị đánh cắp đã được chuyển qua nhiều mạng blockchain trước khi được hợp nhất và chuyển qua nhiều địa chỉ và dịch vụ khác nhau.
Chuyển tiền và theo dõi
Một phần của các khoản tiền đã được chuyển đến các dịch vụ như FixedFloat, KuCoin và cce.cash, trong khi các khoản tiền khác đã được phân tán qua các địa chỉ bổ sung mà công ty tiếp tục theo dõi.
Cointelegraph đã liên hệ với Apple, SlowMist và OKX để yêu cầu bình luận nhưng chưa nhận được phản hồi trước khi bài viết được xuất bản.