La firma de seguridad blockchain SlowMist отследила aproximadamente 579 984 USDT en criptomonedas robadas hasta эксплойты ядра incrustados en FomoPeek, una aplicación de iOS que eludía las protecciones sandbox de Apple para extraer credenciales y claves privadas de monederos de los dispositivos de los usuarios.
Las versiones comprometidas, lanzadas a través de la App Store oficial de Apple el 9 y 12 de septiembre, desplegaron dos módulos diseñados para explotar vulnerabilidades del núcleo de iOS y elevar privilegios de sistema. Una vez activado, el malware accedía a entradas del llavero y archivos de aplicaciones en todo el dispositivo. Apple aprobó la versión 1.3 el 17 de septiembre, que ya no contenía el código malicioso.
SlowMist inició su investigación junto a la unidad de seguridad de OKX tras múltiples reportes de robo de individuos que habían instalado las versiones maliciosas. El análisis técnico reveló un framework de explotación que soportaba ocho vectores de ataque distintos, compatible con versiones de iOS desde la 12.0 hasta la 18.7.2 y de la 26.0 a la 26.1.
El отслеживание on-chain identificó una dirección receptora principal que comenzó a operar el 15 de septiembre. Los activos robados se movieron a través de varias redes blockchain antes de ser consolidados. Los investigadores documentaron transferencias salientes a FixedFloat, KuCoin y cce.cash, mientras que los saldos restantes se dispersaron a direcciones que siguen bajo monitoreo activo.
Según Cointelegraph, Apple y OKX no habían respondido a las solicitudes de comentarios del medio antes de que se publicara su artículo.
Populares
- Noticias Bitget confirma un hackeo de 351,6 millones de dólares
- Investigaciones Cómo la IA cambia los ataques a los servicios cripto
- Noticias Bitget: reportan un posible hackeo de 170 millones de dólares
- Investigaciones Hackers white-hat explotan falla en Liquid Network para robar $320M en BTC
- Investigaciones Symbiosis recupera 15 BTC tras exploit en puente de Bitcoin
- Investigaciones Blockstream rechaza demanda de rescate tras el hackeo de $320M en Liquid
- Investigaciones OFAC y el DOJ congelan $52M en la red de отмывания криптовалюты Xinbi
- Investigaciones OFAC sanciona a Shelbit y afiliados por flujos cripto de $6.3 mil millones
- Investigaciones Cronos detiene la blockchain tras el exploit DeFi de Tectonic por $75M
- Investigaciones EigenWallet y los swaps BTC–XMR: cómo se ocultan criptomonedas robadas
