Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

iOS惡意模組繞過沙盒 疑與約58萬美元USDT流入有關

籠罩在iPhone與鑰匙圈上的安全警告 / TokenPost.ai (mono)

蘋果App Store上架的iPhone應用程式「포모픽」遭植入惡意模組,該模組可繞過iOS沙盒並暴露私鑰,調查顯示其與流入主要攻擊地址、價值約58萬美元的USDT(約8億韓元)有關。

區塊鏈安全公司慢霧(SlowMist)19日表示,在收到多名使用者通報資產遭竊後展開調查。部分受害者被確認安裝了포모픽 1.1或1.2版本。

慢霧與OKX安全團隊的聯合分析確認,相關版本包含與正常功能無關的惡意模組。其中一個模組是具備8種攻擊方式的iOS核心攻擊框架。攻擊成功後,攻擊者可能突破沙盒、解密系統鑰匙圈,並存取其他應用程式的私鑰、種子短語與登入資訊。

慢霧表示,追蹤포모픽相關主要攻擊地址後,確認涉及的USDT金額約為58萬美元。調查也顯示,該應用程式具備連接外部伺服器並接收遠端指令的功能。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1