L'application FOMO était disponible sur l'App Store d'Apple du 9 au 17 septembre et contenait un module malveillant capable de dérober des phrases mnémoniques et des clés privées. Shan Zhang, responsable de la sécurité de l'information chez SlowMist, a identifié ce logiciel malveillant comme étant DarkSword, qui exploite des vulnérabilités de corruption de mémoire dans WebKit et JavaScriptCore au sein de Safari afin de cibler les cryptoactifs. Cette vulnérabilité affecte les versions d'iOS 13 à 26.5, permettant aux attaquants d'extraire des données sensibles des portefeuilles. SlowMist avertit que les utilisateurs ayant téléchargé l'application doivent considérer comme compromises toutes les phrases mnémoniques, clés privées et informations d'identification associées, même si l'application a depuis été mise à jour ou supprimée.