یک برنامه مخرب در فروشگاه اپل، آنطور که شرکت امنیتی SlowMist اعلام کرده، به سرقت نزدیک به ۵۸۰ هزار دلار ارز دیجیتال منجر شده است. این برنامه، به نام FomoPeek، از آسیبپذیریهای هسته iOS استفاده میکرد تا از محدوده محدودیتهای سندباکس اپل عبور کرده و به دادههای حساس کیفپولهای کاربران دسترسی پیدا کند.
طبق تحقیقات صورت گرفته، این برنامه مخرب دو ماژول مخرب را در نسخههای مختلف وارد کرده بود که قابلیت بهرهبرداری از آسیبپذیریهای iOS و کسب امتیازات بالا را داشتند و امکان دسترسی به دادههای کلیدهای امنیتی و فایلهای دیگر برنامهها را فراهم میکردند.
نسخههای آسیبدیده در تاریخهای ۹ و ۱۲ سپتامبر منتشر شدند و نسخه ۱.۳ که در ۱۷ سپتامبر عرضه شد، این اجزای مخرب را حذف کرده است. بررسیهای SlowMist نشان داد که این آسیبپذیریها توانستهاند دامنه وسیعی از نسخههای iOS از ۱۲.۰ تا ۱۸.۷.۲ و ۲۶.۰ تا ۲۶.۱ را هدف قرار دهند.

تحقیقات زنجیرهای شرکت SlowMist، یک آدرس هکر اصلی را شناسایی کرده است که در تاریخ ۱۵ سپتامبر فعال شده و حدود ۵۷۹,۹۸۴ USDT را دریافت کرده است. این وجوه اولیه در چندین شبکه بلاکچین تجمع یافته و سپس از طریق چندین حساب و سرویس مختلف منتقل شده است.
برخی از این داراییها به سرویسهایی مانند FixedFloat، KuCoin و cce.cash منتقل شدهاند، در حالی که بقیه داراییها در حسابهای دیگر پراکنده شدهاند و تیم تحقیقاتی ادامه روند پیگیری آنها را دارد.

درخواستنظر درباره این مسئله از سوی اپل، SlowMist و OKX بیپاسخ مانده است. تحقیقات نشان میدهد که این آسیبپذیریها و نحوه بهرهبرداری از آن میتواند تهدیدی جدی برای امنیت سرمایههای دیجیتال معاملهگران باشد.




