아이폰용 가상자산 지갑 모니터링 앱에 악성 코드가 숨겨져 공격자로 식별된 지갑에 약 57만9984USDT(약 7억8500만원)가 유입된 정황이 포착됐다.
FomoPeek는 읽기 전용 지갑 추적 앱으로 홍보됐지만, 보안업체 SlowMist는 OKX 보안팀과 진행한 분석에서 일부 버전에 iOS 취약점을 악용해 다른 앱의 데이터와 키체인 정보에 접근할 수 있는 모듈이 포함됐다고 밝혔다. SlowMist는 악성 코드가 포함된 버전으로 1.1과 1.2를 지목했으며, 1.3 버전에서는 해당 구성요소가 제거됐다고 밝혔다.
SlowMist는 사건과 연관된 것으로 분석한 주요 주소에 여러 블록체인에서 총 579,984.34USDT가 유입된 것으로 분석했다고 밝혔다. 다만 특정 지갑의 개인키나 복구문구가 모두 탈취됐는지는 확인되지 않았다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.