애플 앱스토어에서 배포된 악성 아이폰 앱 '포모픽(Fomopeek)'이 iOS 샌드박스를 탈출해 약 58만 달러 상당의 USDT를 탈취한 사실이 확인됐다. 보안업체 슬로우미스트에 따르면 9월 9~17일 배포된 버전 1.1·1.2에는 외부 명령·제어 서버와 통신하는 모듈과 기기별로 조정되는 8가지 커널 공격 기법이 숨겨져 있었으며, 공격 성공 시 키체인 정보와 타 앱의 개인키·니모닉·로그인정보까지 탈취할 수 있었다. 보안업체 살루스는 공격자 주소가 약 57만 9900 USDT를 획득했으며 이 중 상당액이 픽스드플로트와 쿠코인 등을 거쳐 세탁된 것으로 추적했다고 밝혔다. 바이낸스, OKX, 게이트, 빗겟월렛 등은 이용자들에게 앱 삭제와 iOS 업데이트는 물론, 유출 가능성이 있는 기존 지갑의 자산을 새 기기의 신규 지갑으로 옮길 것을 권고했다.
- •악성 아이폰 앱 '포모픽'이 iOS 샌드박스를 탈출해 약 58만 달러 상당의 USDT를 탈취했다.
- •버전 1.1·1.2에 숨겨진 커널 공격 모듈이 키체인과 타 앱의 개인키·니모닉까지 노출시켰다.
- •공격자는 탈취 자산 약 57만 9900 USDT를 픽스드플로트·쿠코인 등을 거쳐 세탁한 것으로 추적됐다.
- •바이낸스·OKX 등은 앱 삭제와 iOS 업데이트뿐 아니라 자산을 새 지갑으로 이전할 것을 권고했다.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Rogue iPhone app escapes iOS sandbox to hijack $580,000 in USDT

- 1.iOS 앱 'Fomopeek' 1.1·1.2 버전에 악성코드 삽입, 약 58만 달러 상당 USDT 탈취로 이어짐
- 2.슬로우미스트 조사 결과 커널 익스플로잇 프레임워크가 iOS 샌드박스를 우회해 키체인·개인키·니모닉 탈취 가능
- 3.탈취 자금은 FixedFloat·KuCoin·CCE 믹싱 서비스 등을 거쳐 세탁된 정황 포착
- 4.바이낸스·OKX·게이트·비트겟월렛·래빗 등 주요 거래소가 앱 삭제 및 지갑 이전을 경고
왜 중요한가?
애플 공식 앱스토어에 등록된 정상 앱조차 커널 익스플로잇으로 iOS 샌드박스를 뚫고 다른 앱의 개인키를 탈취할 수 있음을 보여준 사례로, 하드웨어 지갑 없이 스마트폰만으로 자산을 보관하는 방식의 위험성을 재확인시킨다.
본문 미리보기
Fomopeek, a malicious iPhone app distributed through Apple’s App Store, has been linked to nearly $580,000 in stolen USDT. Blockchain security firm SlowMist began investigating the app over the weekend after receiving reports of stolen assets linked to exposed private keys. Some victims had previously installed versions 1.1 or 1.2 of the Fomopeek app, which […] The post Rogue iPhone app escapes iOS sandbox to hijack $580,000 in USDT appeared first on CryptoSlate.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:53AI 초안



