SlowMist alerte : la faille Darksword toucherait désormais iOS 26.5 et permettrait le vol de clés privées de portefeuilles
Résumé du marché par IA
SlowMist signale que des attaquants exploitent la vulnérabilité iOS "Darksword" basée sur Safari pour prendre le contrôle des appareils et extraire des clés privées de portefeuilles en auto-conservation, avec une affirmation non vérifiée selon laquelle elle affecterait désormais iOS 26.5. La nouvelle accroît le risque opérationnel et de contrepartie pour les détenteurs de crypto de détail, ce qui pourrait réduire l'appétit pour le risque à court terme. Des pertes distinctes via de fausses applications de portefeuille sur l'App Store et des litiges ultérieurs soulignent la persistance des risques liés aux canaux de distribution et à l'ingénierie sociale.
Niveau d'impact
● Moyen
Actifs concernés
BTC/USDT+5.75%
Infos de l'IA · BTC/USDTInfos de l'IA
▼ Baissier
Trader maintenant
⚠️ Les infos générées par l'IA sont basées sur des contenus d'actualité et fournies à titre informatif uniquement. Elles ne constituent pas des conseils en investissement et ne reflètent pas les positions de BingX. Investir comporte des risques. Tradez de manière responsable.
D’après ME News, le 22 septembre (UTC+8), 23pds, responsable de la sécurité des systèmes d’information (CISO) de la société de sécurité blockchain SlowMist, a indiqué que des attaquants exploitent la vulnérabilité "Darksword" pour contourner les mécanismes de protection d’iOS via Safari. L’attaque permettrait de prendre le contrôle de l’appareil et d’exfiltrer des clés privées ainsi que d’autres données issues de portefeuilles crypto en auto-conservation.
La faille aurait déjà servi lors de campagnes visant des utilisateurs en Arabie saoudite, en Turquie, en Malaisie et en Ukraine. Le Google Threat Intelligence Group avait auparavant précisé que Darksword concernait initialement uniquement les versions iOS 18.4 à 18.7. 23pds affirme que l’exploit a été adapté à iOS 26.5, information qui n’a pas encore été confirmée par des sources officielles.
Le scénario d’attaque démarre généralement par de l’ingénierie sociale : les victimes cliquent sur des liens malveillants transmis via les réseaux sociaux ou des applications de messagerie. Cela peut ouvrir la voie à un accès "root" et à l’extraction de données de portefeuille. SlowMist recommande de mettre à jour rapidement le système d’exploitation mobile et d’éviter d’ouvrir des liens envoyés par des inconnus.
Par ailleurs, trois investisseurs auraient perdu près de 1,8 million de dollars en Bitcoin après avoir téléchargé de fausses applications de portefeuille depuis l’App Store officiel d’Apple, et ont depuis engagé une action en justice contre Apple. (Source : ChainCatcher)