Patrocinado por Money on Chain BTC $86.120,00 ▼ 0,4% ETH $2.752,96 ▼ 0,9% USDT $0,9999 ▲ 0,0% BNB $787,35 ▼ 1,8% XRP $1,57 ▲ 1,0% USDC $0,9999 ▲ 0,0% SOL $118,48 ▼ 0,8% TRX $0,3418 ▼ 0,7% ZEC $1.552,33 ▲ 5,5% FIGR_HELOC $1,04 ▲ 2,2% DOC $0,9763 ▲ 0,2% BPRO $106.638,00 ▲ 0,2% Fear & Greed 78 · Codicia extrema
SeguridadBajista

App maliciosa de iPhone roba 580.000 dólares en USDT tras burlar el sandbox de iOS

Fomopeek, una app maliciosa de iPhone distribuida en la App Store, logró escapar del sandbox de iOS y fue vinculada al robo de casi 580.000 dólares en USDT mediante claves privadas expuestas.

Haznos tu fuente preferida en Google
App maliciosa de iPhone roba USDT tras burlar el sandbox de iOS

Una app maliciosa de iPhone llamada Fomopeek, distribuida a través de la App Store de Apple, ha sido vinculada al robo de casi 580.000 dólares en USDT. La firma de seguridad blockchain SlowMist abrió una investigación durante el fin de semana tras recibir reportes de usuarios que perdieron sus fondos por claves privadas expuestas.

El caso enciende las alarmas porque desafía uno de los pilares de seguridad del ecosistema móvil de Apple: el llamado sandbox, un mecanismo de aislamiento que impide que una aplicación acceda a datos de otras apps o del sistema. Según la información difundida por los equipos de seguridad, Fomopeek habría logrado sortear esa barrera para acceder a información sensible ligada a las billeteras de sus víctimas.

Publicidad

Estabilidad respaldada en Bitcoin

Descubre Dollar on Chain

Cómo la app maliciosa de iPhone burló el sandbox de iOS

De acuerdo con el relato de los afectados, varios habían instalado las versiones 1.1 o 1.2 de Fomopeek antes de detectar movimientos no autorizados en sus fondos. El vector de ataque estaría relacionado con la exposición de claves privadas, el dato más crítico de cualquier billetera de criptomonedas: quien controla la clave privada controla los activos.

SlowMist detalló su hallazgo en la red social X, donde su equipo comenzó a investigar los reportes y luego confirmó el rastro de los fondos sustraídos. El fundador de la firma, conocido como evilcos, también explicó los detalles técnicos del incidente. Por su parte, la firma Salus Security identificó comportamientos anómalos en la aplicación.

Que una app maliciosa logre publicarse en la App Store y, además, escapar del entorno aislado de iOS es un episodio poco frecuente. Apple ha construido buena parte de su reputación en materia de seguridad sobre la revisión previa de las aplicaciones y sobre ese aislamiento entre procesos. Un caso como el de Fomopeek pone en duda esas garantías cuando de por medio hay activos digitales.

Alerta para los usuarios de billeteras móviles

La billetera de Binance advirtió públicamente sobre el riesgo, una señal de que el incidente trascendió a los usuarios directos de Fomopeek y motivó reacciones en el sector. Para quienes gestionan criptomonedas desde el teléfono, la recomendación básica se mantiene: desconfiar de aplicaciones poco conocidas, revisar los permisos que solicitan y no introducir frases semilla ni claves privadas en apps de terceros.

El robo de 580.000 dólares en USDT recuerda además que las estafas y filtraciones ya no dependen solo de enlaces de phishing o webs falsas. El canal de distribución oficial de una de las tiendas de aplicaciones más vigiladas del mundo también puede convertirse en una puerta de entrada. En los últimos meses, el sector ha visto una diversificación de los vectores de ataque, desde estafas con stablecoins falsas hasta filtraciones vinculadas a herramientas de inteligencia artificial.

Por qué el sandbox importa tanto

El aislamiento de aplicaciones es la línea de defensa que evita que un programa malicioso lea, por ejemplo, los datos guardados por una app de billetera legítima instalada en el mismo dispositivo. Si una aplicación consigue romper ese confinamiento, el resto de las protecciones pierde buena parte de su efectividad, porque el atacante puede acceder a información que en teoría debería estar fuera de su alcance.

En el terreno cripto, ese salto se traduce directamente en dinero. A diferencia de una filtración de datos personales, la exposición de una clave privada permite mover fondos de forma irreversible y casi inmediata. No hay un banco que revierta la transacción ni un servicio de atención al cliente que congele la cuenta: una vez que los activos salen de la billetera, recuperarlos es extremadamente difícil.

El episodio se suma a una lista creciente de incidentes de seguridad que golpean tanto a protocolos como a usuarios individuales. En semanas recientes también se conocieron casos como el robo de 1,55 millones en Fetch.ai, que muestran cómo los atacantes combinan ingeniería social, fallos técnicos y suplantación para acceder a fondos ajenos.

Qué pueden hacer los afectados y el resto de usuarios

Las firmas de seguridad suelen recomendar varias medidas ante situaciones como esta:

  • Eliminar de inmediato cualquier versión de Fomopeek instalada en el dispositivo.
  • Transferir los fondos restantes a una billetera nueva creada en un entorno confiable, idealmente con hardware wallet.
  • Nunca ingresar la frase semilla o la clave privada en aplicaciones que no sean la billetera oficial.
  • Revisar los permisos concedidos a las apps recientes y desconfiar de las que piden accesos desproporcionados.

La responsabilidad de Apple en la aprobación de la aplicación quedará bajo escrutinio en los próximos días, sobre todo por el modo en que Fomopeek habría sorteado el sandbox. Mientras tanto, el caso deja una lección incómoda para el usuario promedio: en el manejo de criptomonedas, ni siquiera la tienda oficial de un fabricante garantiza que una app sea segura.

Escrito por Franklin Roldan

Fundador de CriptoTendencias (2017) y CMO de mimLABS. Une marketing, Bitcoin y tecnología para hacer las criptomonedas entendibles para cualquiera, sin tecnicismos ni promesas vacías.

Ver todos sus artículos →

El mercado en tu correo, cada mañana

Resumen diario de lo que de verdad mueve el precio, sin ruido ni promesas. Gratis.