SlowMist und das OKX-Sicherheitsteam fanden in bösartigen FomoPeek-Versionen vom 9. und 12. September iOS-Kernel-Exploits, die die Sandbox umgingen und Keychain- sowie Wallet-Daten anderer Apps abgriffen. Etwa 579.984 USDT flossen laut On-Chain-Analyse ab dem 15. September an eine Hacker-Adresse; Ve