SlowMist تحذّر من ثغرة Darksword تستهدف iOS 26.5 لسرقة المفاتيح الخاصة للمحافظ
ملخص سوق AI
حذّرت SlowMist من أن استغلال Darksword يُستخدم عبر Safari لاختراق أجهزة iOS واستخراج المفاتيح الخاصة من المحافظ ذاتية الحفظ، مع ادعاءات بأنه يستهدف الآن iOS 26.5 (لم يتم التحقق منه رسميًا بعد). يسلّط التقرير الضوء على ارتفاع مخاطر نقاط النهاية والهندسة الاجتماعية، وقد يضغط على نشاط السلسلة على المدى القريب وعلى تبنّي المحافظ. وتؤكد حالة منفصلة لخسائر بقيمة 1.8 مليون دولار من BTC عبر محافظ مزيفة على App Store مخاطر قناة التوزيع.
مستوى التأثير
● متوسط
الأصول المتأثرة
BTC/USDT+5.75%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد موقع Odaily Planet Daily أن 23pds، مسؤول أمن المعلومات في شركة أمن البلوكشين SlowMist، قال إن مهاجمين يستغلون ثغرة Darksword لتجاوز آليات الحماية في iOS عبر متصفح Safari، ما يتيح لهم السيطرة على الأجهزة واستخراج المفاتيح الخاصة وبيانات أخرى من محافظ العملات المشفرة ذاتية الحفظ.
وبحسب 23pds، استُخدمت الثغرة سابقاً في هجمات استهدفت مستخدمين في السعودية وتركيا وماليزيا وأوكرانيا. وكانت مجموعة Google Threat Intelligence Group قد كشفت سابقاً أن Darksword كانت تؤثر في البداية على إصدارات iOS من 18.4 إلى 18.7. ويؤكد 23pds أن المهاجمين عدّلوا الاستغلال ليعمل على iOS 26.5، لكن هذا التقييم لم يتم التحقق منه رسمياً حتى الآن.
وتبدأ الهجمات غالباً عبر الهندسة الاجتماعية، إذ قد يحصل المهاجمون على صلاحيات الجذر على الجهاز وتتم سرقة بيانات المحفظة بعد نقر المستخدم روابط خبيثة تُرسل عبر منصات التواصل الاجتماعي أو تطبيقات المراسلة. ونُصح المستخدمون بتحديث أنظمة تشغيل الهواتف فوراً وتجنّب زيارة المواقع التي يشاركها أشخاص مجهولون.
في سياق متصل، أفاد تقرير لـ Bitcoin.com News بأن ثلاثة مستثمرين خسروا قرابة 1.8 مليون دولار من عملة بيتكوين بعد تنزيل تطبيقات محافظ مزيفة من متجر Apple App Store، وقد رفعوا لاحقاً دعوى قضائية ضد Apple.