Cuidado! App de monitoramento de baleias 'FomoPeek' esconde vulnerabilidade e rouba chaves privadas
A SlowMist e a equipe de segurança da OKX confirmaram que o aplicativo FomoPeek, disponível na App Store, continha um framework de ataque ao núcleo do iOS nas versões 1.1 e 1.2. O malware permitia o roubo de dados, incluindo chaves privadas e frases-semente, mesmo sem que o usuário assinasse transações ou fornecesse credenciais. O ataque, classificado como envenenamento de canal confiável, visava 19 carteiras e aplicativos de notas, como OKX Wallet, MetaMask, Trust Wallet e Gate Web3. A SlowMist alerta que a desinstalação não garante segurança, recomendando a criação imediata de novas carteiras e a migração de ativos, pois os dados já podem ter sido exfiltrados.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.