FOMOアプリは9月9日から17日にかけてAppleのApp Storeで配信されており、ニーモニックフレーズ(復元用フレーズ)や秘密鍵を窃取できる悪意のあるモジュールが含まれていた。SlowMistの最高情報セキュリティ責任者(CISO)であるShan Zhang氏は、このマルウェアを「DarkSword」と特定した。DarkSwordは、Safari内のWebKitおよびJavaScriptCoreにおけるメモリ破壊の脆弱性を悪用し、暗号資産を標的とする。 この脆弱性はiOS 13から26.5までのバージョンに影響を及ぼし、攻撃者が機密性の高いウォレットデータを抽出することを可能にする。SlowMistは、当該アプリをダウンロードしたユーザーに対し、その後アプリが更新または削除されていたとしても、関連するすべてのニーモニックフレーズ、秘密鍵、認証情報は漏えいしたものと見なすべきだと警告している。