CriptoPeriódico
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
  • Inicio
  • Bitcoin
  • Ethereum
  • Mercados
  • Empresa
  • Minería
  • Web3
  • NFT
  • FTXHOT NEWS
Sin resultados
Ver todos los resultados
CriptoPeriódico
Sin resultados
Ver todos los resultados
BTC$86.648+0,93%ETH$2.768+0,57%USDT$0,9999+0,01%BNB$791,62-0,21%XRP$1,59+4,94%USDC$0,9999+0,01%SOL$119,02+0,81%TRX$0,3428-1,08%ZEC$1.615+9,34%FIGR_HELOC$1,03+1,79%HYPE$97,41+4,29%DOGE$0,1012+1,37%BTC$86.648+0,93%ETH$2.768+0,57%USDT$0,9999+0,01%BNB$791,62-0,21%XRP$1,59+4,94%USDC$0,9999+0,01%SOL$119,02+0,81%TRX$0,3428-1,08%ZEC$1.615+9,34%FIGR_HELOC$1,03+1,79%HYPE$97,41+4,29%DOGE$0,1012+1,37%
Home Estafas

Una app maliciosa de iPhone roba casi 580.000 USDT tras vulnerar iOS

criptoperiodista por criptoperiodista
23/09/2026
en Estafas, Tecnología, Wallets
60 2
0
Una app maliciosa de iPhone roba casi 580.000 USDT tras vulnerar iOS
74
SHARES
1.2k
VIEWS
Compartir en FacebookCompartir en TwitterCompartir por WhatsappCompartir en TelegramCompartir por email

Una aplicación maliciosa para iPhone distribuida a través de la App Store, Fomopeek, está vinculada al robo de aproximadamente 579.900 USDT. La herramienta se presentaba como un servicio de consulta para seguir grandes movimientos de criptomonedas, pero varias de sus versiones incorporaban componentes capaces de explotar vulnerabilidades de iOS y acceder a información protegida de otras aplicaciones.

Un monitor de transacciones con funciones ocultas

La firma de seguridad blockchain SlowMist inició la investigación después de recibir avisos sobre activos sustraídos mediante claves privadas expuestas. El análisis, realizado junto con investigadores del exchange OKX, se centró en las versiones 1.1 y 1.2 de Fomopeek, instaladas previamente por algunas de las víctimas.

Related articles

FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

23/09/2026
Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

23/09/2026

La aplicación se comercializaba como una herramienta de solo lectura para seguir grandes transacciones en Ethereum, Solana y Tron. Sin embargo, SlowMist detectó en esas versiones dos módulos que no guardaban relación con esa función pública. Uno establecía comunicación con una infraestructura externa de mando y control. El otro incluía un marco de explotación del núcleo del sistema con ocho métodos de ataque, capaces de adaptarse al modelo de iPhone y a la versión de iOS del dispositivo.

Si el ataque tenía éxito, el código podía escapar del aislamiento que iOS aplica a las aplicaciones y acceder al llavero del sistema, conocido como Keychain, además de a archivos pertenecientes a otros programas. Esto abría una vía para obtener claves privadas, frases semilla y credenciales almacenadas localmente, sin que el usuario tuviera que conectar una cartera ni introducir esos datos dentro de Fomopeek.

Yu Xian, fundador de SlowMist, advirtió de que el riesgo no se limitaba a las carteras. Según explicó, el acceso podía alcanzar contraseñas guardadas en el Keychain y archivos cifrados de otras aplicaciones. La combinación de ambos elementos podría permitir desbloquear credenciales de carteras y otros datos sensibles del dispositivo, incluidas conversaciones, archivos y credenciales de acceso.

El rastro en la cadena apunta a casi 580.000 USDT

Los investigadores situaron la incorporación de los componentes maliciosos en la versión 1.1, publicada el 9 de septiembre, y en la 1.2, lanzada el 12 de septiembre. La versión 1.3, del 17 de septiembre, ya no los contenía. SlowMist también comprobó que el marco podía recibir instrucciones de un servidor remoto, incluidos parámetros para activar o desactivar la explotación y determinar la frecuencia de los ataques.

El análisis en la cadena aportó después una estimación de las pérdidas. La firma Salus identificó la dirección 0x6d37f2C5e8F8546b648D317295565dA95975f4BB como perteneciente al atacante y calculó unos ingresos de 579.900 USDT.

De esa cantidad, 401.028 USDT pasaron por tres direcciones intermedias antes de llegar a FixedFloat. Otros 20.000 USDT se movieron en dos operaciones a través de direcciones de depósito y terminaron agrupados en una cartera caliente de KuCoin. Salus también rastreó 111.458 USDT a través de una dirección relacionada, según su análisis, con una plataforma de custodia en garantía. Además, otros 10.000 USDT pasaron por el servicio de mezcla CCE antes de alcanzar direcciones vinculadas a una plataforma de ese tipo.

La investigación sigue abierta. Salus ha señalado asimismo indicios de que el grupo relacionado con el incidente de Fomopeek pudo participar en otro robo de claves privadas ocurrido en junio, aunque todavía trata de determinar si se empleó la misma técnica.

Las plataformas piden renovar las credenciales

Binance, OKX, Gate, Bitget Wallet y Rabby difundieron advertencias sobre las versiones 1.1 y 1.2 de la aplicación. El mensaje común es retirar Fomopeek del dispositivo y actualizar iOS. Para los usuarios que la hubieran instalado, también recomiendan trasladar los activos a carteras nuevas creadas en un dispositivo en el que la aplicación nunca haya estado presente.

La razón es que borrar el programa o instalar un parche del sistema no invalida una clave privada que ya pudiera haber sido copiada. Las plataformas monitorizan además las direcciones relacionadas con el robo y los posibles depósitos en exchanges, mientras Salus continúa siguiendo el movimiento de los fondos restantes.

El caso reabre el debate sobre el uso de un iPhone dedicado exclusivamente a las operaciones con criptomonedas. Esa configuración puede reducir la exposición a la navegación, la mensajería y otras actividades cotidianas, pero el incidente muestra su límite: si el software instalado logra comprometer el sistema operativo, el aislamiento del dispositivo no garantiza por sí solo la protección de las credenciales.

Tags: BlockchainEthereumStablecoins
Compartir30Tweet19EnviarCompartirEnviar

Relacionado Posts

FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

por criptoperiodista
23/09/2026
0

FomoPeek burló el aislamiento de iOS y sustrajo 580.000 USDT. Descubre el fallo, el método usado y cómo proteger tus...

Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

por criptoperiodista
23/09/2026
0

Una app maliciosa para iPhone burló la seguridad de iOS y robó 580.000 USDT. Descubre cómo actuó y cómo proteger...

FomoPeek evade el aislamiento de iOS y sustrae 580.000 USDT

FomoPeek evade el aislamiento de iOS y sustrae 580.000 USDT

por criptoperiodista
23/09/2026
0

FomoPeek burló el aislamiento de iOS y sustrajo 580.000 USDT. Descubre cómo operó el ataque y qué riesgos plantea para...

Bitcoin podría blindarse ante la cuántica, pero Lightning no

Bitcoin podría blindarse ante la cuántica, pero Lightning no

por criptoperiodista
22/09/2026
0

Bitcoin podría adaptarse a la amenaza cuántica, pero Lightning enfrenta un riesgo crítico. Descubre qué está en juego y sus...

Bitcoin podría blindarse ante la cuántica, pero Lightning aún no

Bitcoin podría blindarse ante la cuántica, pero Lightning aún no

por criptoperiodista
22/09/2026
0

Bitcoin podría blindarse frente a la computación cuántica, pero Lightning aún tiene riesgos. Descubre las amenazas y el futuro de...

Ver más noticias

Últimas criptonoticias

El volumen de XRP alcanza 7.400 millones y CME recorta cortos

El volumen de XRP alcanza 7.400 millones y CME recorta cortos

23/09/2026
Copilot prevé que Bitcoin alcance 180.000 dólares antes de 2027

Copilot prevé que Bitcoin alcance 180.000 dólares antes de 2027

23/09/2026
XRP mueve 7.400 millones mientras el CME reduce sus posiciones cortas

XRP mueve 7.400 millones mientras el CME reduce sus posiciones cortas

23/09/2026
FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

FomoPeek se salta el aislamiento de iOS y sustrae 580.000 USDT

23/09/2026
Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

Una app maliciosa de iPhone roba 580.000 USDT tras evadir iOS

23/09/2026

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
CriptoPeriódico

Noticias de Bitcoin, criptomonedas y blockchain en español. Cobertura diaria de mercados, regulación y tecnología para lectores de España y Latinoamérica.

TelegramXFacebookInstagramLinkedInTikTokRSS

Secciones

  • Bitcoin
  • Ethereum
  • Mercados
  • Regulación
  • Análisis
  • Precios de criptomonedas
  • Ganadoras y perdedoras

Legal

  • Aviso legal
  • Política de privacidad
  • Política de cookies
  • Términos y condiciones
  • Descargo de responsabilidad
  • Política publicitaria
  • Acerca de
  • Contacto
© 2026 CriptoPeriódico · Liberty Digital Agency LLC, Albuquerque (Nuevo México, EE. UU.). Todos los derechos reservados. La información publicada no constituye asesoramiento financiero. Los criptoactivos son productos de alto riesgo. Aviso de riesgo.

Utilizamos cookies para ofrecerte la mejor experiencia en nuestra web.

Puedes aprender más sobre qué cookies utilizamos o cambiarlas en los .

Sin resultados
Ver todos los resultados
  • Inicio
  • Precios de criptomonedas hoy: ganadoras, perdedoras y top 100
  • Noticias
    • Bitcoin
    • Ethereum
    • Exchanges
    • DeFi
    • Estafas
    • España
    • Europa
    • Análisis
    • Regulación
    • NFT
    • Web3
    • Eventos
  • CryptoSpain
  • FTX

© 2018 JNews by Jegtheme.

CriptoPeriódico
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Cookies estrictamente necesarias

Las cookies estrictamente necesarias tiene que activarse siempre para que podamos guardar tus preferencias de ajustes de cookies.

Analítica

Esta web utiliza Google Analytics para recopilar información anónima tal como el número de visitantes del sitio, o las páginas más populares.

Dejar esta cookie activa nos permite mejorar nuestra web.

Política de cookies

Más información sobre nuestra política de cookies