Nhấn Enter để tìm · ESC để đóng

Tiền mã hóa

Ứng dụng FomoPeek iOS bị phát hiện chứa khung khai thác kernel, làm lộ khóa riêng tư

Mã độc được tìm thấy trong các phiên bản ứng dụng FomoPeek iOS 1.1–1.2

Các nhà nghiên cứu bảo mật tại SlowMist, phối hợp với đội ngũ bảo mật của OKX, đã xác nhận rằng các phiên bản 1.1 đến 1.2 của ứng dụng FomoPeek iOS chứa mã độc. Các bản dựng bị xâm phạm nhúng một khung tấn công kernel iOS kết hợp tám chuỗi khai thác riêng biệt, nhắm vào các thiết bị chạy iOS 12.0 đến iOS 18. Mục tiêu rõ ràng của mã độc là trích xuất dữ liệu nhạy cảm của người dùng — quan trọng nhất là khóa riêng tư tiền mã hóa và cụm từ hạt giống được lưu trữ trên các thiết bị bị ảnh hưởng.

Mã độc làm gì

Khung được nhúng không phải là một bộ công cụ jailbreak thông thường. Theo phân tích chung, nó được thiết kế riêng để leo thang đặc quyền ở cấp kernel, vượt qua các biện pháp bảo vệ sandbox của iOS và truy cập vào các khu vực lưu trữ an toàn nơi ví và ứng dụng quản lý khóa giữ bí mật của chúng. Tám đường khai thác riêng biệt được bao gồm, cho thấy những kẻ vận hành đã thiết kế payload để tối đa hóa phạm vi thiết bị trên nhiều phiên bản iOS — một mức độ kỹ thuật hiếm thấy trong các ứng dụng tiền mã hóa hướng đến người tiêu dùng.

  • Phiên bản bị ảnh hưởng: FomoPeek 1.1–1.2
  • Hệ thống mục tiêu: iOS 12.0–18
  • Khả năng: Leo thang đặc quyền cấp kernel thông qua 8 chuỗi khai thác
  • Rủi ro: Rò rỉ khóa riêng tư và cụm từ hạt giống

Tại sao điều này quan trọng đối với thị trường rộng lớn hơn

Sự cố này nằm ở giao điểm của hai xu hướng đã định hình bảo mật tiền mã hóa trong hai năm qua. Thứ nhất, bề mặt tấn công đã chuyển dịch dứt khoát sang thiết bị di động. Khi người dùng bán lẻ chuyển từ tiện ích mở rộng trình duyệt sang ví di động và ứng dụng giao dịch, điện thoại đã trở thành kho lưu trữ chính cho khóa riêng tư. Thứ hai, các cuộc tấn công chuỗi cung ứng vào bản dựng ứng dụng — mã độc được chèn trước hoặc trong quá trình phân phối — ngày càng phổ biến và khó phát hiện đối với người dùng hơn nhiều so với liên kết lừa đảo hoặc trang web giả mạo.

Sự tham gia của đội ngũ bảo mật OKX là đáng chú ý. Các đơn vị bảo mật của sàn giao dịch ngày càng hoạt động như những người ứng phó sự cố thực tế cho toàn bộ hệ sinh thái, một vai trò từng gần như chỉ do các công ty kiểm toán độc lập đảm nhận. Sự hợp tác của họ với SlowMist cho thấy ngành công nghiệp đang củng cố thông tin tình báo về mối đe dọa thay vì làm việc trong các silo.

Triển vọng tương lai

Người dùng đã cài đặt FomoPeek 1.1 hoặc 1.2 nên coi bất kỳ khóa hoặc cụm từ hạt giống nào được tạo hoặc lưu trữ trên các thiết bị đó là đã bị xâm phạm. Phản ứng đúng đắn là di chuyển tiền sang một ví mới được tạo trên một thiết bị sạch, được cập nhật đầy đủ — không chỉ gỡ cài đặt ứng dụng, vì các khóa bị rò rỉ vẫn có hiệu lực vô thời hạn.

Trong tương lai, hãy dự đoán rằng các quy trình đánh giá của cửa hàng ứng dụng và các nhà cung cấp ví di động sẽ phải đối mặt với áp lực mới để triển khai xác minh nguồn gốc bản dựng và bản dựng có thể tái tạo. Cho đến khi các tiêu chuẩn như vậy được áp dụng rộng rãi, khoảng cách giữa những gì một ứng dụng tiền mã hóa tuyên bố làm và những gì tệp nhị phân của nó thực sự thực thi sẽ vẫn là một trong những điểm mù nguy hiểm nhất trong hệ sinh thái.

Xem bài gốc

Chia sẻ
Lưu ý rủi ro Trang này cung cấp tin tức và thông tin về ngành crypto, blockchain và Web3 chỉ để tham khảo, không phải lời khuyên đầu tư hay cam kết lợi nhuận. Hoạt động liên quan đến tiền ảo là hoạt động tài chính bất hợp pháp tại Trung Quốc đại lục; giá tài sản số biến động mạnh; bạn tự chịu rủi ro. Trang này không cung cấp dịch vụ giao dịch, phát hành token hay giới thiệu liên quan.

Bài liên quan

Tin mới nhất

Thẻ chia sẻ TREE NEWS
Nhấn giữ ảnh trên → Lưu vào Ảnh / Chia sẻ
Gửi tin Góp ý