La aplicación de iPhone provoca el robo de criptomonedas por medio millón de euros - esto es lo que sabemos ahora
La aplicación de iPhone FomoPeek ha sido vinculada con el robo de casi 580,000 dólares (equivalente a 500,000 euros) en criptomonedas. Los investigadores encontraron en las versiones 1.1 y 1.2 un software oculto que podía eludir la seguridad de los iPhones y leer las claves criptográficas de otras aplicaciones.
En resumen:
FomoPeek estaba disponible en la App Store y se presentaba como un inocente rastreador de criptomonedas.
La aplicación podía leer datos del llavero de Apple y de otras aplicaciones tras un ataque exitoso.
Los usuarios de las versiones 1.1 y 1.2 deben crear nuevas claves en un dispositivo limpio y mover sus criptomonedas.
Después de la advertencia de Safari, se confirma el ataque a la aplicación
Ayer se habló de una posible vulnerabilidad peligrosa en Safari. En ese ataque reportado, una página web maliciosa podría haber eludido la protección del navegador. Esto ponía en riesgo frases de recuperación y claves criptográficas, entre otras cosas.
El caso de FomoPeek parece estar separado de esto, pero muestra un peligro similar. En este caso, el ataque no comenzó con un sitio web malicioso, sino con una aplicación de la tienda oficial de Apple.
SlowMist y el equipo de seguridad del intercambio de criptomonedas OKX encontraron efectivamente el código malicioso. No hay indicios de que ambos informes se refieran a la misma vulnerabilidad o a los mismos atacantes.
SlowMist
@SlowMist_Team
·Seguir
🚨 Alerta TI de SlowMist: Robo de activos de la aplicación FomoPeek v1.1--1.2 🚨 Hemos recibido recientemente múltiples informes de usuarios que han tenido activos robados. Nuestra investigación encontró que los casos afectados involucraban la exposición de claves privadas, y algunos de los usuarios habían instalado y utilizado previamente @FomoPeek Mostrar más
7:26 AM · 19 de septiembre de 2026
246
Responder
Copiar enlace
Leer 50 respuestas
El rastreador inocente rompió su protección
FomoPeek se ofrecía como una aplicación de seguimiento que solo leía datos públicos. Los usuarios podían seguir grandes transacciones en Solana, Ethereum y TRON sin vincular una billetera o ingresar una frase de recuperación.
Sin embargo, las versiones 1.1 y 1.2 contenían, según la advertencia de SlowMist, dos componentes ocultos. Uno de ellos tenía ocho formas de explotar errores en iOS. La aplicación podía seleccionar automáticamente un ataque que se adaptara al dispositivo y a la versión de iOS utilizada.
Después de un ataque exitoso, FomoPeek podía escapar de la protección digital que normalmente separa las aplicaciones. Luego, el software podía leer el llavero de Apple y archivos de otras aplicaciones.
Esto ponía en riesgo claves privadas, frases de recuperación e información de inicio de sesión, incluso si nunca se habían ingresado en FomoPeek.
Se habría enviado criptomonedas por un valor de casi 580,000 dólares (equivalente a 500,000 euros) a la dirección principal de los atacantes. El monto total de los daños no se conoce.
International Cyber Digest
@IntCyberDigest
·Seguir
‼️ ÚLTIMA HORA: Una aplicación en la App Store oficial de Apple estaba sirviendo a los usuarios de iPhone malware diseñado para robar claves de billeteras criptográficas. SlowMist y OKX encontraron que las versiones 1.1 y 1.2 de FomoPeek, distribuidas del 9 al 17 de septiembre, ocultaban un marco de explotación del núcleo diseñado para escapar del sandbox de iOS, descifrar el Mostrar más
4:59 PM · 22 de septiembre de 2026
1.3K
Responder
Copiar enlace
Leer 37 respuestas
Precio de --
Nueva billetera debe estar en un dispositivo limpio
Eliminar solo la aplicación no es suficiente. Una clave robada sigue siendo utilizable. Por lo tanto, SlowMist aconseja crear una nueva billetera de criptomonedas con nuevas claves en un dispositivo confiable donde FomoPeek nunca estuvo instalado.
Luego, los fondos deben ser trasladados lo más rápido posible. También se aconseja a los usuarios actualizar iOS y no reinstalar FomoPeek.
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

El CEO de SharpLink predice que el comercio de agentes de IA se concentrará en el ecosistema de Ethereum

071Labs celebra 'PERPDEX NIGHT' en Gangnam el 1 de octubre

Informe de Coinmetrics: Competencia en acciones tokenizadas y su futuro desarrollo

Los totales de quema de ETH y SOL no reflejan el verdadero cambio en la oferta

La actualización Alpenglow de Solana entra en la red de pruebas pública, reduciendo la finalización de transacciones a 150 milisegundos

La Bolsa de Moscú lanza futuros perpetuos de Bitcoin, Ethereum, Solana, XRP y Tron

Ignas abandona la posición LP de Meme Coin en Robinhood, los fondos se dirigen a Solana

Ignas: La popularidad de las Meme Coins disminuye, enfrentan riesgo de muerte

21Shares: Las monedas de privacidad crecen casi 5 veces en un año

Las empresas de criptomonedas invierten 206 millones de dólares en las elecciones intermedias: aquí están a quién apoya su máquina política

Estafa de EURC: la policía holandesa arresta a 2 por tratos de Rolex falsos

El volumen de transacciones del mercado de criptomonedas de Kazajistán alcanza los 10.58 mil millones de dólares, el ecosistema Web3 entra en el top 10 mundial

"Es necesario un sistema separado de emisión y divulgación de activos digitales para fomentar la industria nacional"

Flujos netos diarios de ETF de SOL alcanzan 26,097,300 dólares

SlowMist advierte que Darksword puede atacar billeteras en iOS 26.5

Aurora Intents dirigió 19 millones de dólares a la subasta de NFT de Zcash

Anchorage Digital selecciona a LayerZero como socio de interoperabilidad para stablecoins

Multicoin cofundador predice que la capitalización de mercado de SOL superará a ETH

¿Por qué ha subido repentinamente BP? Backpack está obteniendo una nueva lógica de valoración

Kalshi responde a las dudas sobre el volumen de transacciones, el volumen de comercio en el mercado de predicciones alcanza un nuevo máximo histórico

La CFTC de EE. UU. exime a los desarrolladores de billeteras y software de activos digitales de registrarse como corredores

ZetaChain, Linera y Switchboard cesan operaciones consecutivamente

El fundador de Solana afirma que el código de Percolator aún no está terminado y que la IA no puede ser completamente responsable del desarrollo

Morph Payments añade soporte para Solana, TRON y función de pago desde cuentas de intercambio

El tiempo objetivo de slot de Solana se reduce a 250 milisegundos

La revisión de staking de la UE amenaza los rendimientos de las criptomonedas y la seguridad de la red podría pagar el precio

ZETA planea convertirse en un token nativo SPL de Solana, la propuesta introduce a Anuma

Por qué las probabilidades electorales en tiempo real son engañosas para los traders de criptomonedas en los mercados de predicción

Cómo la derrota de la Ley de Claridad entregó el control sobre las criptomonedas a la SEC y la CFTC







