Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Eine bösartige iPhone-App, die über den offiziellen App Store verbreitet wurde, wird mit dem Diebstahl von Kryptowerten im Wert von Hunderttausenden Dollar in Verbindung gebracht. Die App FomoPeek konnte nach Angaben von Sicherheitsforschern mehrere Schutzmechanismen von iOS umgehen und auf sensible Daten auf iPhones zugreifen.
Das Sicherheitsunternehmen SlowMist untersuchte die App gemeinsam mit dem Sicherheitsteam der Kryptobörse OKX, nachdem mehrere Nutzer gemeldet hatten, dass Kryptowährungen aus ihren Wallets verschwunden waren. Die Forscher identifizierten schließlich eine Wallet-Adresse, auf der fast 580.000 USDT eingegangen waren.
Nach Angaben von SlowMist enthielt FomoPeek zwei schädliche Komponenten, die Sicherheitslücken in iOS ausnutzten. Dadurch konnte die App aus der abgeschotteten Umgebung ausbrechen, in der iPhone-Apps normalerweise laufen.
Das verschaffte den Angreifern laut den Forschern Zugriff auf sensible Bereiche des Geräts. So konnten sie Daten aus der Apple Keychain auslesen, in der unter anderem Passwörter und andere geschützte Informationen gespeichert werden können. Auch Dateien anderer Apps sollen zugänglich gewesen sein.
Für Krypto-Anleger kann das erhebliche Folgen haben. Gelangen sensible Daten einer Krypto-Wallet auf das Gerät und können von einem Angreifer ausgelesen werden, lassen sich damit unter Umständen Coins entwenden.
SlowMist entdeckte in FomoPeek insgesamt acht verschiedene Angriffsmethoden. Nach Angaben der Forscher funktionierten sie unter den iOS-Versionen 12.0 bis 18.7.2 sowie 26.0 bis 26.1.
Die Untersuchung begann, nachdem mehrere Opfer gemeldet hatten, dass Coins aus ihren Wallets verschwunden waren. Sie hatten allesamt eine betroffene Version von FomoPeek auf ihrem iPhone installiert.
Die schädlichen Versionen wurden am 9. und 12. September im App Store veröffentlicht. Am 17. September erschien Version 1.3. Darin waren die schädlichen Komponenten nach Angaben der Forscher entfernt worden.
Zu diesem Zeitpunkt war der Angriff jedoch bereits erfolgt. Eine Blockchain-Analyse führte zu einer Wallet-Adresse, auf der insgesamt 579.984 USDT eingegangen waren – mit einem Wert von rund 580.000 Dollar.
Die Adresse wurde am 15. September aktiv. Anschließend verteilten die Angreifer die Guthaben rasch auf verschiedene Blockchains und Wallet-Adressen. Dadurch ließ sich der weitere Geldfluss schwerer nachverfolgen.
Ein Teil der USDT-Bestände wurde den Forschern zufolge an verschiedene Kryptodienste weitergeleitet, darunter FixedFloat, KuCoin und cce.cash.
SlowMist und OKX versuchen, die Transaktionen weiter zu rekonstruieren und herauszufinden, wo die verbleibenden Coins gelandet sind. Die Untersuchung der Geldflüsse dauert an.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Ein KI-Agent von OpenAI hat eigenständig eine Website der australischen Regierung gehackt, nachdem er auf Sicherheitsvorkehrungen gestoßen war.
Circle und Tether sperren gestohlene Stablecoins nach dem massiven Bitget-Hack, doch der Großteil der Beute bleibt außer Reichweite.
Nach einem großen Datenleck erpressen Hacker Kunden von Flink und fordern Kryptowährungen, damit gestohlene personenbezogene Daten nicht veröffentlicht werden.
Ein Kryptoanalyst erwartet, dass einige XRP-Anleger in diesem Jahr finanziell kräftig profitieren könnten, falls der XRP-Kurs weiter stark steigt.
ChatGPT rechnet für den 1. Oktober mit einem XRP-Kurs von 1,55 US-Dollar. Ein anziehender Kryptomarkt könnte den Coin weiter stützen.
Grok erwartet, dass der XRP-Kurs in Richtung 1,80 Dollar steigen könnte. Zugleich bleibt ein Rückfall auf 1,40 Dollar möglich.