FomoPeek에 내장된 프레임워크는 개인 키를 훔치고 대량의 사용자 자금을 훔칩니다.

📅 2026-09-20

요약:

보안 회사 SlowMist Technology가 발표한 뉴스에 따르면 SlowMist는 최근 사용자 자산이 도난당했다는 여러 건의 보고를 받았습니다. 조사 결과, 영향을 받은 사례에는 개인 키 유출이 포함되었으며, 이러한 사용자는 FomoPeek 애플리케이션을 설치했거나 이미 설치한 것으로 나타났습니다. FomoPeek 자체는 암호화폐 지갑이 아니지만, 사용자가 체인의 자금 이동에 주의를 기울이고 추적할 수 있도록 돕고, 시장에 영향을 미칠 수 있는 온체인 정보가 발생하면 사용자에게 경고를 보내는 도구입니다. 그러나 연구에 따르면 해당 애플리케이션에는 선언된 비즈니스와 아무 관련이 없는 두 개의 내장 기능 모듈이 있는 것으로 나타났습니다.

정보를 훔치는 데 사용되는 내장된 iOS 커널 수준 공격 프레임워크:

FomoPeek에 내장된 iOS 커널 수준 취약점 악용 프레임워크에는 다양한 악용 방법이 있습니다. 프레임워크는 장치 모델과 사용된 실제 iOS 버전을 기반으로 공격 방법을 자동으로 선택할 수 있습니다. 익스플로잇이 성공하면 공격자는 iOS 샌드박스를 탈출하여 키체인의 데이터에 액세스하고 암호를 해독할 수 있을 뿐만 아니라 기기의 다른 앱에 속한 파일을 읽을 수도 있습니다.

이는 암호화된 지갑 개인 키, 니모닉/시드 문구, 로그인 자격 증명, 채팅 로그, 파일 등과 같이 기기에 저장된 모든 민감한 데이터가 해커에 의해 도난당하여 공격자가 제어하는 ​​서버에 업로드될 수 있음을 의미합니다. FomoPeek은 공격자로부터 원격으로 지시를 받을 수도 있습니다.

이 커널 수준 취약점 악용 프레임워크는 iOS 12.0~iOS 18.7 및 iOS 26.0~iOS 26.1, 즉 Apple이 수정한 보안 취약점을 이용하여 공격을 실행할 수 있습니다. 사용자가 항상 최신 버전의 iOS를 사용하는 경우 취약점이 수정되며 FomoPeek은 해당 취약점을 계속해서 악용할 수 없습니다.

126963.png

KOL에 비용을 지불하여 신규 사용자를 유치하여 더 많은 사용자가 다운로드하고 설치할 수 있도록 유도하세요.

FomoPeek은 새로운 프로젝트로서 더 많은 암호화폐 사용자가 빠르게 다운로드하여 사용할 수 없기 때문에 애플리케이션에서는 새로운 사용자를 홍보하고 유치하기 위해 KOL을 초대하기 위해 비용을 지불하는 방식을 채택합니다. Bluepoint.com에서 본 사진에 따르면 KOL은 추천 코드를 사용하여 FomoPeek 앱을 다운로드하고 등록하도록 사용자를 초대하며, 그러면 신규 사용자는 7USDT의 보상을 받을 수 있습니다. KOL의 경우 더 높은 보상을 받을 수 있습니다.

이러한 방식으로 FomoPeek은 통화권에 있는 다수의 사용자에게 신속하게 연락하여 사용자가 애플리케이션을 다운로드하도록 유도한 다음 지갑 개인 키를 훔치고 사용자 자산을 전송하기 시작할 수 있습니다. 자산을 도난당한 암호화폐 사용자에게는 이러한 손실의 물결이 매우 컸습니다. 많은 사용자의 지갑이 직접 비워져 자산 복구가 어려워졌습니다.

iOS는 항상 최신 버전을 유지하는 한 안전하게 유지됩니다.

현재 상황으로 볼 때 이러한 커널 수준 공격은 2026년 3월 Google이 보고한 고위험 iOS 보안 취약점인 DarkSword 시리즈 익스플로잇 프레임워크를 사용할 가능성이 높습니다. Google이 Apple에 통보한 후 Apple은 후속 새 버전에서 취약점을 수정했기 때문에 최신 버전을 사용하는 사용자는 영향을 받지 않습니다.

전반적으로 iOS 시스템은 여전히 ​​안전합니다. 전제는 사용자가 항상 최신 버전을 사용하고 자동 업데이트 기능을 켜야 한다는 것입니다. iOS가 업데이트될수록 점점 더 정체되기 때문에 업데이트를 완전히 끄지 마십시오. 통화권 사용자의 경우 최신 버전의 iPhone+iOS를 사용하는 것이 안전율이 더 높습니다. 결국 자산 보안 문제가 수반되므로 안전이 최우선입니다.

또한 NodeSeek 커뮤니티의 공격자들은 이전에 가짜 무료 VPS 서버 활동을 공개했습니다. 이 활동에는 DarkSword 시리즈 공격 프레임워크도 사용되었는데, 이는 이전에는 드물었던 이러한 유형의 커널 수준 공격이 일반 사용자를 공격하기 시작했음을 의미합니다. 출처를 알 수 없는 애플리케이션을 다운로드하지 말고, 낯선 사이트를 열지 않는 것도 방어 방법이지만, 어떤 경우에도 iOS 업데이트를 정상적으로 유지해 주셔야 합니다.

관련 태그

관련 글

댓글

0/500
Captcha (click to refresh)
댓글 없음