SlowMist alerta de la vulnerabilidad Darksword: atacantes apuntan a iOS 26.5 para robar claves privadas de monederos
Resumen del mercado generado por IA
SlowMist advirtió que el exploit Darksword se está utilizando a través de Safari para comprometer dispositivos iOS y extraer claves privadas de monederos autocustodiados, con afirmaciones de que ahora apunta a iOS 26.5 (aún no verificado oficialmente). El informe destaca un aumento del riesgo en endpoints y de ingeniería social y podría presionar la actividad on-chain a corto plazo y la adopción de monederos. Un caso separado de pérdidas de BTC por valor de 1,8 millones de dólares a través de monederos falsos de la App Store subraya el riesgo del canal de distribución.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+5.75%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Odaily Planet Daily informa de que 23pds, director de seguridad de la firma de ciberseguridad blockchain SlowMist, advirtió de que atacantes están explotando la vulnerabilidad Darksword para eludir los mecanismos de seguridad de iOS a través de Safari, tomar el control del dispositivo y extraer claves privadas y otros datos de monederos cripto de autocustodia.
Según 23pds, esta vulnerabilidad ya se ha utilizado en campañas dirigidas a usuarios de Arabia Saudí, Turquía, Malasia y Ucrania. Con anterioridad, el Google Threat Intelligence Group indicó que Darksword afectaba inicialmente solo a iOS 18.4 a 18.7. 23pds sostiene que los atacantes la han adaptado a iOS 26.5, aunque esta evaluación aún no ha sido verificada oficialmente.
El vector de entrada suele apoyarse en ingeniería social: tras hacer clic en enlaces maliciosos enviados por redes sociales o apps de mensajería, el dispositivo puede quedar comprometido con acceso root y los datos del monedero son sustraídos. SlowMist recomienda actualizar cuanto antes el sistema operativo móvil y evitar visitar webs enlazadas por desconocidos.
En un caso relacionado, Bitcoin.com News señala que tres inversores perdieron cerca de 1,8 millones de dólares en Bitcoin tras descargar aplicaciones falsas de monedero desde la App Store de Apple y posteriormente presentaron una demanda contra Apple.