SlowMist Peringatkan Celah Darksword: iOS 26.5 Disebut Jadi Target, Kunci Privat Dompet Berisiko Dicuri

Ringkasan Pasar AI
SlowMist memperingatkan bahwa eksploit Darksword digunakan melalui Safari untuk mengompromikan perangkat iOS dan mengekstrak kunci privat dari dompet self-custodial, dengan klaim bahwa kini menargetkan iOS 26.5 (belum diverifikasi secara resmi). Laporan tersebut menyoroti peningkatan risiko endpoint dan rekayasa sosial serta dapat menekan aktivitas on-chain dan adopsi dompet dalam jangka dekat. Kasus terpisah kerugian BTC senilai $1,8M melalui dompet palsu di App Store menegaskan risiko saluran distribusi.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+5.75%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Odaily Planet Daily melaporkan, 23pds selaku Chief Information Security Officer di perusahaan keamanan blockchain SlowMist menyampaikan bahwa pelaku serangan memanfaatkan kerentanan bernama Darksword untuk menembus mekanisme keamanan iOS melalui Safari. Aksi ini memungkinkan pengambilalihan perangkat dan pengurasan data dari dompet kripto self-custodial, termasuk kunci privat. Menurut 23pds, celah yang sebelumnya pernah digunakan dalam serangan terhadap pengguna di Arab Saudi, Turki, Malaysia, dan Ukraina itu kini disebut telah diadaptasi untuk iOS 26.5. Sebelumnya, Google Threat Intelligence Group mengungkap Darksword awalnya hanya berdampak pada iOS 18.4 hingga 18.7. Klaim bahwa eksploitnya sudah merambah iOS 26.5 masih belum mendapat verifikasi resmi. Pola serangan kerap diawali rekayasa sosial. Korban diarahkan mengeklik tautan berbahaya yang dikirim lewat media sosial atau aplikasi pesan, lalu perangkat dapat dikompromikan hingga level root dan data dompet dicuri. SlowMist mengimbau pengguna segera memperbarui sistem operasi ponsel dan menghindari mengunjungi situs yang ditautkan orang tak dikenal. Secara terpisah, Bitcoin.com News melaporkan tiga investor kehilangan hampir US$1,8 juta dalam Bitcoin setelah mengunduh aplikasi dompet palsu dari Apple App Store. Ketiganya telah mengajukan gugatan terhadap Apple.