포모픽(FomoPeek) iOS 앱 1.1·1.2 버전에 악성 코드가 포함돼 개인키와 니모닉 구문 등 민감한 데이터가 유출될 위험이 있는 것으로 나타났다.
슬로우미스트(SlowMist)는 9월 19일 OKX 보안팀과 공동 분석한 결과, 해당 버전에 정상 기능과 무관한 모듈 2개가 포함된 사실을 확인했다고 밝혔다. 이 가운데 하나는 기기 모델과 iOS 버전에 따라 공격 방식을 자동으로 선택하는 8종의 iOS 커널 익스플로잇 프레임워크로 조사됐다.
공격이 성공하면 iOS의 샌드박스를 우회해 키체인 데이터를 읽고 복호화할 수 있으며, 다른 앱의 개인키·니모닉 구문·로그인 정보·파일 등이 노출될 수 있다. 슬로우미스트와 OKX는 해당 버전을 설치했거나 사용한 이용자에게 자산과 계정 활동을 점검하고, 앱이 설치되지 않았던 기기에서 새 지갑을 만든 뒤 자산을 이전하며 iOS를 최신 버전으로 업데이트하라고 권고했다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.