SlowMist alerte sur une faille "Darksword" visant iOS 26.5 et le vol de clés privées de portefeuilles
Résumé du marché par IA
SlowMist a averti que l'exploit Darksword est utilisé via Safari pour compromettre des appareils iOS et extraire des clés privées de portefeuilles auto-détenus, avec des affirmations selon lesquelles il ciblerait désormais iOS 26.5 (pas encore officiellement vérifié). Le rapport met en avant un risque élevé au niveau des terminaux et de l'ingénierie sociale et pourrait peser sur l'activité on-chain à court terme et l'adoption des portefeuilles. Un cas distinct de pertes de 1,8 M$ en BTC via de faux portefeuilles sur l'App Store souligne le risque lié aux canaux de distribution.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+5.75%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
Selon Odaily Planet Daily, 23pds, directeur de la sécurité de l'information (CISO) de la société de cybersécurité blockchain SlowMist, indique que des attaquants exploitent la vulnérabilité "Darksword" pour contourner les mécanismes de sécurité d'iOS via Safari, prendre le contrôle des appareils et extraire des clés privées ainsi que d'autres données depuis des portefeuilles crypto en auto-conservation. La faille a déjà été utilisée lors d'opérations visant des utilisateurs en Arabie saoudite, en Turquie, en Malaisie et en Ukraine.
Le Google Threat Intelligence Group avait précédemment indiqué que "Darksword" touchait initialement uniquement iOS 18.4 à 18.7. 23pds affirme que les attaquants l'auraient adaptée à iOS 26.5, une évaluation qui n'a pas encore été confirmée officiellement.
Les attaques démarrent souvent par de l'ingénierie sociale: après un clic sur des liens malveillants envoyés via les réseaux sociaux ou des messageries, les appareils peuvent être compromis avec des droits root et les données des portefeuilles dérobées. SlowMist recommande de mettre à jour rapidement le système d'exploitation mobile et d'éviter d'ouvrir des sites partagés par des inconnus.
Par ailleurs, d'après Bitcoin.com News, trois investisseurs ont perdu près de 1,8 million de dollars en Bitcoin après avoir téléchargé de fausses applications de portefeuille depuis l'Apple App Store et ont depuis déposé une plainte contre Apple.