FomoPeek iOS 앱 버전 1.1~1.2에서 악성 코드 발견
TREE NEWS 보도: SlowMist의 보안 연구원들은 OKX의 보안 팀과 협력하여 FomoPeek iOS 애플리케이션의 버전 1.1부터 1.2에 악성 코드가 포함되어 있음을 확인했습니다. 감염된 빌드에는 8개의 서로 다른 익스플로잇 체인을 묶은 iOS 커널 공격 프레임워크가 내장되어 있으며, iOS 12.0부터 iOS 18을 실행하는 기기를 대상으로 합니다. 악성코드의 명백한 목적은 사용자의 민감한 데이터, 가장 중요하게는 영향을 받은 기기에 저장된 암호화폐 개인 키와 시드 구문을 추출하는 것입니다.
악성코드의 동작
내장된 프레임워크는 일반적인 탈옥 툴킷이 아닙니다. 공동 분석에 따르면, 커널 수준에서 권한을 상승시키고, iOS 샌드박스 보호를 우회하며, 지갑과 키 관리 앱이 비밀을 보관하는 보안 저장 영역에 도달하도록 특수 제작되었습니다. 8개의 개별 익스플로잇 경로가 포함되어 있어, 운영자가 광범위한 iOS 릴리스에 걸쳐 기기 커버리지를 극대화하도록 페이로드를 설계했음을 시사합니다. 이는 소비자용 암호화폐 앱에서는 거의 볼 수 없는 수준의 엔지니어링입니다.
- 영향받는 버전: FomoPeek 1.1~1.2
- 대상 시스템: iOS 12.0~18
- 능력: 8개의 익스플로잇 체인을 통한 커널 수준 권한 상승
- 위험: 개인 키 및 시드 구문 유출
이것이 더 넓은 시장에 중요한 이유
이 사건은 지난 2년간 암호화폐 보안을 정의해 온 두 가지 트렌드의 교차점에 있습니다. 첫째, 공격 표면이 결정적으로 모바일로 이동했습니다. 일반 사용자가 브라우저 확장에서 모바일 지갑과 거래 앱으로 이동함에 따라, 스마트폰은 개인 키의 주요 금고가 되었습니다. 둘째, 앱 빌드에 대한 공급망 공격(배포 전 또는 배포 중에 주입되는 악성 코드)은 점점 더 흔해지고 있으며, 피싱 링크나 가짜 웹사이트보다 사용자가 탐지하기 훨씬 어렵습니다.
OKX 보안 팀의 참여는 주목할 만합니다. 거래소 보안 부서는 점점 더 광범위한 생태계의 사실상 사고 대응자 역할을 하고 있으며, 이는 한때 독립 감사 회사가 거의 독점적으로 수행했던 역할입니다. SlowMist와의 협력은 업계가 사일로에서 작업하는 대신 위협 인텔리전스를 통합하고 있음을 보여줍니다.
앞으로의 전망
FomoPeek 1.1 또는 1.2를 설치한 사용자는 해당 기기에서 생성되거나 저장된 모든 키와 시드 구문을 침해된 것으로 취급해야 합니다. 올바른 대응은 앱을 단순히 제거하는 것이 아니라, 깨끗하고 완전히 업데이트된 기기에서 새로 생성된 지갑으로 자금을 이전하는 것입니다. 유출된 키는 무기한 유효하기 때문입니다.
앞으로 앱 스토어 심사 프로세스와 모바일 지갑 공급업체는 빌드 출처 검증과 재현 가능한 빌드를 구현하라는 새로운 압력에 직면할 것으로 예상됩니다. 그러한 표준이 널리 채택될 때까지, 암호화폐 앱이 주장하는 동작과 그 바이너리가 실제로 실행하는 내용 사이의 격차는 생태계에서 가장 위험한 사각지대 중 하나로 남을 것입니다.




