Mardi 22 septembre. OKX Wallet publie une alerte. Les versions 1.1 et 1.2 de FomoPeek, une application iPhone, portent un code malveillant. Clés privées, phrases de récupération, identifiants : ils peuvent partir. L’enquête est menée avec SlowMist.

FomoPeek n’est pas OKX Wallet. C’est un outil de suivi de baleines, vendu comme lecture seule, sans demander de seed. Il est passé par l’App Store. SlowMist a trouvé le code dans les versions officielles 1.1 (9 septembre) et 1.2 (12 septembre). La 1.0 était propre. La 1.3, le 17 septembre, a retiré les modules. Désinstaller ou passer à la 1.3 ne suffit pas : si l’attaque a déjà eu lieu, les données ont quitté l’appareil.

Ce que dit OKX Wallet

Arrêter FomoPeek tout de suite. Créer un nouveau wallet, avec de nouvelles clés, sur un appareil de confiance où FomoPeek n’a jamais été installé. Transférer les fonds. Mettre iOS à jour. Contrôler les comptes. En cas de mouvement anormal : le support officiel de la plateforme concernée, et garder le téléphone pour l’enquête.

Le téléphone, pas seulement l’appli

SlowMist décrit une sortie du bac à sable iOS. L’appli peut alors lire le trousseau et des fichiers d’autres applications sur le même iPhone. D’où la règle : nouvelles clés, autre appareil. Recoller l’ancienne seed sur le nouveau téléphone, c’est reporter le vol.

Ce n’est pas une faille d’OKX Wallet. C’est une appli tierce, sur le même téléphone. La même semaine, Ledger alertait sur une autre chaîne Safari. Deux dossiers. Un même conseil : la seed ne vit pas dans l’iPhone.

Sources

OKX Wallet, 22 septembre. SlowMist. Analyse SlowMist.