В FomoPeek нашли код для кражи ключей с iPhone
Новость опубликована 19.09.2026 ⦁ источник
19 сентября команды безопасности SlowMist и OKX сообщили, что версии FomoPeek 1.1–1.2 содержат вредоносный код. Проверка началась после нескольких сообщений о краже криптоактивов: во всех изученных случаях произошла утечка приватного ключа, а часть пострадавших ранее устанавливала FomoPeek.
Приложение представлялось «только читающим» трекером крупных кошельков и обещало, что не касается ключей и средств пользователя. Однако исследователи нашли два посторонних модуля. Один из них содержит восемь способов атаки на ядро iOS и автоматически выбирает подходящий для конкретной модели iPhone и версии системы.
При успешной атаке FomoPeek выходит из обычной изоляции приложения, расшифровывает данные Keychain и читает файлы других программ. Поэтому под угрозой оказывается не только учётная запись самого трекера, но и приватные ключи, сид-фразы и пароли, сохранённые на телефоне. SlowMist указывает диапазоны iOS 12.0–18.7 и 26.0–26.1; точное число жертв и общая сумма потерь не раскрыты. Сети Solana, Ethereum и TRON при этом не взломаны — проблема находится в приложении и скомпрометированном устройстве.
Пользователям версий 1.1–1.2 советуют прекратить работу с FomoPeek и не устанавливать его заново. Одного удаления приложения или смены пароля недостаточно: новые приватные ключи и сид-фразы нужно создать на доверенном устройстве, где FomoPeek никогда не было, перевести туда активы и обновить iOS.
FomoPeek, SlowMist, OKX, iOS, приватные ключи, сид-фраза, криптокошельки, вредоносное ПО