애플 앱스토어에 유통된 FomoPeek(포모픽) 1.1·1.2 버전에 악성 모듈이 심겨 iOS 샌드박스를 벗어나 19개 지갑·메모 앱의 데이터를 수집할 수 있었고, 약 58만 USDT(약 8억원) 규모의 피해가 발생했다는 보안업체 분석이 나왔다.
슬로미스트(SlowMist)와 OKX 보안팀은 20일 공동 분석에서 포모픽 1.1·1.2 버전에 원격 설정, iOS 커널 취약점 악용, 샌드박스 탈출, 키체인 데이터 해독, 다른 앱 데이터 수집 기능을 가진 악성 모듈 2개가 포함됐다고 밝혔다. 해당 모듈은 1.1 버전에서 처음 확인됐고 1.2 버전에도 남아 있었으며, 1.3 버전에서는 제거됐다.
분석팀은 악성 모듈이 수집 대상으로 지정한 19개 지갑·메모 앱 목록을 확인했다고 밝혔다. 일부 사용자는 포모픽을 설치·사용한 뒤 자산을 도난당했다고 신고했으며, 분석팀은 관련 사례에서 개인키 노출이 확인됐다고 설명했다.
포모픽은 지갑을 직접 연결하거나 시드 문구를 입력하지 않는 온체인 모니터링 앱으로 소개됐지만, 악성 모듈이 작동하면 같은 기기에 저장된 다른 앱의 민감 정보에도 접근할 수 있는 구조였다고 분석됐다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.