La aplicación FOMO estuvo disponible en la App Store de Apple del 9 al 17 de septiembre e incluía un módulo malicioso capaz de robar frases mnemónicas y claves privadas. Shan Zhang, director de Seguridad de la Información de SlowMist, identificó el malware como DarkSword, el cual explota vulnerabilidades de corrupción de memoria en WebKit y JavaScriptCore dentro de Safari para atacar criptoactivos. La vulnerabilidad afecta a las versiones de iOS 13 a la 26.5, lo que permite a los atacantes extraer datos sensibles de las billeteras. SlowMist advierte que los usuarios que descargaron la aplicación deben considerar comprometidas todas las frases mnemónicas, claves privadas y credenciales asociadas, incluso si la aplicación ha sido actualizada o eliminada desde entonces.