TOKENPOST

아이폰 앱 악성 코드…사건 연관 주소에 57만9984USDT 유입

토포AI로 이 기사 더 깊이 읽기

보안 경고가 표시된 아이폰 화면 / TokenPost.ai

아이폰용 가상자산 지갑 모니터링 앱에 악성 코드가 숨겨져 공격자로 식별된 지갑에 약 57만9984USDT(약 7억8500만원)가 유입된 정황이 포착됐다.

FomoPeek는 읽기 전용 지갑 추적 앱으로 홍보됐지만, 보안업체 SlowMist는 OKX 보안팀과 진행한 분석에서 일부 버전에 iOS 취약점을 악용해 다른 앱의 데이터와 키체인 정보에 접근할 수 있는 모듈이 포함됐다고 밝혔다. SlowMist는 악성 코드가 포함된 버전으로 1.1과 1.2를 지목했으며, 1.3 버전에서는 해당 구성요소가 제거됐다고 밝혔다.

SlowMist는 사건과 연관된 것으로 분석한 주요 주소에 여러 블록체인에서 총 579,984.34USDT가 유입된 것으로 분석했다고 밝혔다. 다만 특정 지갑의 개인키나 복구문구가 모두 탈취됐는지는 확인되지 않았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.