Aplicația malițioasă FomoPeek fură 580.000 USD prin exploatarea vulnerabilităților iOS

Categorii: blockchain · Dificultate: intermediar

Attila Kiraly — Strateg AI & Educator · · 3 min citire

O imagine conceptuală reprezentând un iPhone cu un cod de eroare roșu și o umbră de hacker, simbolizând un exploit de securitate.

Publicat original: 23 septembrie 2026

O versiune malițioasă a aplicației FomoPeek a reușit să sustragă peste 580.000 de dolari în active digitale prin exploatarea nucleului iOS. Atacul a permis aplicației să depășească barierele de securitate standard și să acceseze date sensibile din alte portofele crypto instalate pe dispozitive Apple.

Ce s-a întâmplat

Compania de securitate blockchain SlowMist a raportat o campanie sofisticată de atac cibernetic care a vizat utilizatorii de dispozitive iOS prin intermediul unei aplicații numite FomoPeek. Atacatorii au reușit să distribuie versiuni malițioase ale acestei aplicații direct prin Apple App Store, reușind să sustragă aproximativ 580.000 de dolari în criptomonede. Metoda utilizată a fost una neobișnuit de avansată, implicând exploatarea nucleului (kernel) sistemului de operare iOS pentru a obține privilegii ridicate și a accesa date care, în mod normal, ar fi trebuit să fie protejate.

Context tehnologic

În centrul acestui incident se află conceptul de sandboxing. Apple folosește această tehnologie pentru a izola fiecare aplicație într-un mediu securizat, împiedicând-o să citească sau să modifice datele altor aplicații. Cu toate acestea, FomoPeek a utilizat un kernel exploit (o vulnerabilitate la nivelul motorului central al sistemului de operare). Prin „evadarea din sandbox”, aplicația malițioasă a putut monitoriza activitatea altor aplicații de portofel digital (wallets), interceptând chei private sau fraze recovery (seed phrases) introduse de utilizatori sau stocate temporar în memoria dispozitivului.

De ce contează

Acest eveniment este alarmant deoarece subminează încrederea în „grădina împrejmuită” (walled garden) a Apple, considerată istoric mult mai sigură decât ecosistemul Android. Faptul că o aplicație cu cod malițios a trecut de procesul de revizuire al App Store și a putut executa exploit-uri de nivel kernel demonstrează că atacatorii Web3 devin din ce în ce mai sofisticați. Pentru utilizatorii de criptomonede, acest lucru înseamnă că simpla utilizare a unui iPhone nu mai garantează siguranța activelor dacă nu sunt respectate măsuri suplimentare de protecție.

Impact

Pe termen scurt, utilizatorii care au descărcat FomoPeek riscă pierderea totală a fondurilor dacă nu își transferă activele în portofele noi, generate pe dispozitive curate. Pe termen mediu, acest incident va forța Apple să implementeze scanări de securitate mai riguroase pentru aplicațiile financiare și crypto. De asemenea, ar putea accelera adopția portofelelor hardware (cold storage, care rămân imune la exploit-urile de software mobil, deoarece cheile private nu părăsesc niciodată dispozitivul fizic.

Ce urmează

Ne putem aștepta la o creștere a atacurilor de tip „supply chain” și a exploit-urilor de tip zero-day vizând sistemele de operare mobile. Pe măsură ce adopția crypto crește, dispozitivele mobile devin ținte primare. Tendința viitoare va fi probabil integrarea unor cipuri de securitate dedicate (Secure Enclave) mai puternice în telefoane, special concepute pentru semnarea tranzacțiilor blockchain, separând total procesul de restul sistemului de operare.

*

Surse: Cointelegraph, SlowMist Security Reports.

Termeni explicați din articol

Sursa originală: cointelegraph.com

Vrei să înveți bazele? Ce este Blockchain?

Întrebări frecvente

Cum a ajuns FomoPeek în App Store dacă era malițioasă?

Atacatorii folosesc adesea tehnici de 'obfuscare' a codului sau trimit o versiune curată pentru aprobare, activând codul malițios ulterior prin servere externe.

Sunt fondurile mele în siguranță dacă am un iPhone?

În general da, dar acest caz arată că nu este o siguranță absolută. Evitați descărcarea aplicațiilor necunoscute și nu introduceți niciodată seed phrase-ul în aplicații suspecte.

Ce ar trebui să fac dacă am instalat FomoPeek?

Ștergeți imediat aplicația și transferați toate activele crypto într-un portofel nou, generat pe un alt dispozitiv sigur.

Ce este un 'sandbox escape'?

Este procesul prin care o aplicație reușește să iasă din zona sa izolată de memorie pentru a accesa datele altor aplicații sau ale sistemului de operare.

Pot portofelele hardware să prevină astfel de atacuri?

Da, deoarece cheile private nu părăsesc niciodată portofelul hardware, deci un exploit de pe telefon nu le poate extrage.

Termeni din Glosar

Continuă să înveți

Descoperă mai multe despre tehnologie, automatizare și Web3 în EduWeb Academy.

Explorează Academy