Die Krypto-App FomoPeek enthielt Schadcode, der private Schlüssel und Nutzerdaten von iPhones kompromittierte. Der Schaden wird auf etwa 580.000 USDT geschätzt.
Die Sicherheitsanalysten von SlowMist haben einen kritischen Exploit in der iOS-App FomoPeek identifiziert. Die Anwendung war in der Lage, ohne Zustimmung der Nutzer auf sensitive Daten zuzugreifen und private Kryptowährungsschlüssel sowie Informationen aus anderen installierten Apps auszulesen. Der Vorfall verdeutlicht die Risiken, die mit vermeintlich seriösen Krypto-Anwendungen verbunden sind.
Besonders problematisch ist die Art und Weise, wie der Schadcode integriert wurde – er konnte die Sicherheitsmechanismen von iOS umgehen und somit tief in das System eindringen. Betroffene Nutzer waren sich der Gefahr nicht bewusst, da die App im regulären App Store erhältlich war und keinen offensichtlichen verdächtigen Verhaltensweisen aufwies.
Der entstandene finanzielle Schaden wird auf mindestens 580.000 USDT beziffert. Experten empfehlen betroffenen Nutzern, ihre Private Keys sofort zu rotieren, Wallets zu migrieren und verdächtige Transaktionen zu überprüfen. Dies unterstreicht die Bedeutung von regelmäßigen Sicherheitsaudits und der Nutzung von etablierten, transparent überprüften Wallet-Lösungen bei der Verwaltung von Kryptowährungen.