Die FOMO-App war vom 9. bis 17. September in Apples App Store verfügbar und enthielt ein Schadmodul, das in der Lage war, mnemonische Phrasen und private Schlüssel zu stehlen. Shan Zhang, Chief Information Security Officer bei SlowMist, identifizierte die Malware als DarkSword, die Speicherkorruptionslücken (Memory Corruption) in WebKit und JavaScriptCore innerhalb von Safari ausnutzt, um es auf Krypto-Vermögenswerte abgesehen zu haben. Die Schwachstelle betrifft die iOS-Versionen 13 bis 26.5 und ermöglicht es Angreifern, sensible Wallet-Daten zu extrahieren. SlowMist warnt, dass Nutzer, die die App heruntergeladen haben, alle zugehörigen mnemonischen Phrasen, privaten Schlüssel und Zugangsdaten als kompromittiert betrachten sollten – selbst wenn die Anwendung inzwischen aktualisiert oder gelöscht wurde.