TGViewer
Security21 Security21 @bitcoin21sec · 64 subscribers
Post #28 61
SlowMist: у пользователей приложения FomoPeek v1.1–1.2 похищены средства на фоне утечки приватных ключей

Команда SlowMist сообщает, что получила несколько обращений от пользователей, у которых были украдены средства. По итогам разбора во всех этих случаях речь шла о раскрытии приватных ключей, а часть пострадавших ранее устанавливала и использовала приложение FomoPeek версий 1.1–1.2. Исправления или безопасной версии в сообщении не названо; связь приложения с кражами подана как результат расследования обращений, а не как разбор кода.

Что делать: Если вы ставили FomoPeek версий 1.1–1.2 на устройство, где хранились или вводились приватные ключи или seed, считайте эти секреты скомпрометированными: удалите приложение, на другом, заведомо чистом устройстве создайте новый кошелёк и переведите туда все средства со старых адресов. Не полагайтесь на переустановку или обновление приложения как на решение. Подробности алерта — по ссылкам ниже.

Источники:
- x.com - SlowMist_Team
- stacker.news

Подробнее: sec.21ideas.org

#ходлеры
  • ✍ 1
  • 👍 1
More from @bitcoin21sec
  1. Sep 24, 2026Раскрыты две DoS-уязвимости в Eclair, исправленные в версии 0.14.0 В Eclair 0.13.1 и раньш…
  2. Sep 24, 2026Blink: баг в софте позволил опустошить несколько десятков счетов, данные ещё ~3400 пользов…
  3. Sep 24, 2026Через взломанный сервис рассылок утёк список email-подписчиков BitBox, по нему разослали ф…
  4. Sep 23, 2026Blockstream: консенсус-баг в Elements использован для эмиссии необеспеченных LBTC и вывода…
  5. Sep 22, 2026Обновление по инциденту Core Lightning выпустил 26.06.8 с исправлениями уязвимостей — без…
  6. Sep 21, 2026COLDCARD Mk2–Q: предсказуемый генератор энтропии, зафиксированы кражи средств Инженерная к…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →