SlowMist alerta: la vulnerabilidad Darksword ya afectaría a iOS 26.5 y permitiría robar claves privadas de wallets

Resumen del mercado generado por IA
SlowMist informa de que atacantes están explotando la vulnerabilidad de iOS basada en Safari de Darksword para obtener el control del dispositivo y extraer claves privadas de monederos autocustodiados, con una afirmación no verificada de que ahora afecta a iOS 26.5. La noticia incrementa el riesgo operativo y de contraparte para los tenedores minoristas de criptomonedas, lo que podría frenar el apetito por el riesgo a corto plazo. Pérdidas separadas a través de aplicaciones de monedero falsas en la App Store y el litigio posterior subrayan los persistentes riesgos de canal de distribución y de ingeniería social.
Nivel de impacto
● Media
Activos afectados
BTC/USDT+5.75%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según ME News, el 22 de septiembre (UTC+8), 23pds, director de Seguridad de la Información (CISO) de la firma de ciberseguridad blockchain SlowMist, advirtió de que atacantes están explotando la vulnerabilidad Darksword para eludir mecanismos de seguridad de iOS a través de Safari, tomar el control del dispositivo y extraer claves privadas y otros datos de monederos cripto de autocustodia. La falla ya se había utilizado en campañas dirigidas a usuarios de Arabia Saudí, Turquía, Malasia y Ucrania. Google Threat Intelligence Group había señalado previamente que Darksword afectaba inicialmente solo a iOS 18.4 a 18.7. 23pds indicó que los atacantes han adaptado el exploit para iOS 26.5, aunque esta afirmación aún no ha sido verificada por fuentes oficiales. El vector de entrada suele apoyarse en ingeniería social: la víctima hace clic en enlaces maliciosos enviados por redes sociales o aplicaciones de mensajería, lo que puede otorgar acceso root y facilitar la extracción de datos del wallet. SlowMist recomienda actualizar cuanto antes el sistema operativo móvil y evitar abrir enlaces web enviados por desconocidos. En un caso relacionado, tres inversores habrían perdido cerca de 1,8 millones de dólares en Bitcoin tras descargar aplicaciones de wallet falsas desde la App Store oficial de Apple y posteriormente presentaron una demanda contra la compañía. (Fuente: ChainCatcher)