블록체인서울

블록체인서울

뉴스

2026년 9월 23일 수요일 05:22

악성 iOS 앱 FomoPeek, 58만 달러 규모 암호화폐 탈취와 연관돼…SlowMist

코인텔레그래프

악성 iOS 앱 FomoPeek, 58만 달러 규모 암호화폐 탈취와 연관돼…SlowMist

Apple의 App Store를 통해 배포된 악성 iOS 앱이 Apple의 샌드박스를 탈출하고 민감한 지갑 데이터에 접근할 수 있는 여러 커널 익스플로잇을 포함한 것으로 연구진에 의해 확인되면서, 약 58만 달러 상당의 탈취된 암호화폐와 연관됐다.

에 따르면 블록체인 보안 기업 SlowMist가 발표한 조사에서 FomoPeek이라는 이름의 이 앱은 iOS 취약점을 악용하고 권한을 상승시키며 다른 앱에 속한 키체인 데이터와 파일에 접근할 수 있는 악성 모듈 2개를 도입한 것으로 나타났다. 

SlowMist는 영향을 받은 버전들이 9월 9일과 9월 12일에 출시됐으며, 9월 17일 출시된 버전 1.3에서는 악성 구성 요소가 제거됐다고 밝혔다.

SlowMist는 OKX 보안팀과 함께 진행한 이번 조사가 자산을 탈취당한 사용자들의 신고를 받은 뒤 시작됐으며, 일부 사용자들이 앞서 영향을 받은 FomoPeek 버전을 설치했던 사실을 확인했다고 밝혔다.

이 익스플로잇 프레임워크에는 8개의 공격 방식이 포함됐으며, iOS 12.0~18.7.2 및 26.0~26.1 버전에 대한 지원이 명시돼 있었다.

SlowMist의 온체인 분석에 따르면 사건과 연관된 주요 해커 주소는 약 579,984 USDT를 수령했다. SlowMist는 해당 주소가 9월 15일 활성화됐으며, 탈취된 자금은 여러 블록체인 네트워크를 거친 뒤 여러 주소와 서비스를 통해 통합되고 이체됐다고 밝혔다.

SlowMist는 자금 일부가 FixedFloat, KuCoin, cce.cash 등의 서비스로 이동했으며, 다른 자금은 추가 주소들로 분산돼 SlowMist가 계속 추적 중이라고 밝혔다.

Cointelegraph는 논평을 듣기 위해 Apple, SlowMist, OKX에 연락했지만, 기사 발행 전까지 답변을 받지 못했다.

관련 기사: Hugging Face 해킹, 오픈 웨이트 AI의 사이버보안 역설 드러내

Copyrights ⓒ BLOCKCHAINSEOUL. 무단 전재 및 재배포 금지

목록