블록체인 보안 기업 SlowMist의 경고에 따르면, iPhone용 지갑 추적 앱에 Apple의 보안 샌드박스를 우회하고 감염된 장치에서 암호화폐 자격 증명을 추출하도록 설계된 악성 코드가 포함되어 있었습니다.
FomoPeek 아이폰 앱, 가상자산 지갑 키 탈취하는 iOS 익스플로잇 키트 발견
FomoPeek 아이폰 앱에서 가상자산 지갑 키를 탈취하는 iOS 익스플로잇 키트가 발견되었습니다. finance.biggo.com
finance.biggo.com
Publisher
Sep 20, 2026 at 6:06 PM UTC · 2 분 소요

Key Signal
iOS 12.0–18.7 affected iOS version range
Last Updated
하루 전
Solana, Ethereum 및 TRON에서 고래 지갑을 모니터링하는 도구로 마케팅된 FomoPeek에는 광고된 기능과 관련 없는 두 개의 숨겨진 모듈이 포함되어 있다고 SlowMist는 9월 19일 발행된 자산 도난 경보에서 밝혔습니다. 이 회사는 OKX 보안 팀과의 공동 조사 후 버전 1.1 및 1.2를 보고된 암호화폐 도난 사건과 연관 지었습니다.
이번 폭로는 주말 동안 발생한 여러 무관한 사건들과 함께 암호화폐 보안에 있어 격동의 시기를 마무리 지었습니다. Blink는 공격자가 수탁 계정의 자금을 빼낸 후 일시적으로 서비스를 중단했으며, Fetch.ai와 NuNet은 별도의 200만 달러 규모 익스플로잇 피해를 입었습니다.
iOS 커널을 노리는 8가지 공격 방법
FomoPeek에 내장된 악성 모듈 중 하나에는 서로 다른 장치 모델 및 운영 체제 버전에 적응할 수 있는 8가지의 뚜렷한 공격 방법이 포함된 iOS 커널 익스플로잇 프레임워크가 들어 있었습니다. SlowMist는 영향받는 범위를 iOS 12.0부터 18.7까지, 그리고 iOS 26.0부터 26.1까지로 식별했습니다.
익스플로잇에 성공하면 코드는 애플리케이션 샌드박스를 벗어나 Keychain 정보를 복호화하고 다른 앱에 속한 데이터를 읽을 수 있었습니다. 잠재적으로 노출된 자료에는 개인 키, 복구 문구, 로그인 자격 증명, 채팅 기록 및 장치에 저장된 기타 파일이 포함되었습니다.
연구원들이 캡처한 네트워크 트래픽은 이 앱이 일반적인 인프라 외부의 서버와 통신하고 있음을 보여주었습니다. 악성 기능은 장치에서 휴면 상태로 있는 것이 아니라 활성화되어 정기적인 간격으로 자동으로 실행되도록 구성되어 있었습니다.
사용자들에게 노출된 자격 증명을 폐기하도록 권고
Binance Wallet은 영향을 받은 사용자들을 위해 FomoPeek를 제거하고, 장치를 최신 iOS 버전으로 업데이트하며, 앱을 다시 설치하지 말라는 지침을 발표했습니다.
더 중요한 것은, 감염된 iPhone에서 암호화폐 지갑을 저장하거나 접근한 적이 있는 사람은 FomoPeek를 실행한 적이 없는 깨끗한 장치에서 새로운 지갑 자격 증명을 생성한 다음, 남은 자금을 새 주소로 옮겨야 한다는 점입니다.
Market Context
Ethereum
ETH
$2,765
+5.00% (24H)
Market Cap
$338.0B
24H Volume
$19.3B
24H High
$2,776
Article Intelligence
Topics
Related Coverage
View all relatedSponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
