SlowMist: celah Darksword kini menyasar iOS 26.5, berpotensi mencuri kunci privat dompet kripto

Ringkasan Pasar AI
SlowMist melaporkan para penyerang mengeksploitasi kerentanan iOS berbasis Safari Darksword untuk mengambil alih kontrol perangkat dan mengekstrak kunci privat dari wallet dengan kustodi mandiri, dengan klaim yang belum terverifikasi bahwa kini hal itu memengaruhi iOS 26.5. Berita ini meningkatkan risiko operasional dan risiko pihak lawan bagi pemegang kripto ritel, yang berpotensi meredam selera risiko dalam jangka pendek. Kerugian terpisah melalui aplikasi wallet palsu di App Store dan litigasi berikutnya menegaskan risiko berkelanjutan pada kanal distribusi dan rekayasa sosial.
Level dampak
● Sedang
Aset terdampak
BTC/USDT+5.75%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Menurut ME News, pada 22 September (UTC+8), 23pds selaku Chief Information Security Officer di perusahaan keamanan blockchain SlowMist menyebut pelaku serangan mengeksploitasi celah Darksword untuk menembus mekanisme keamanan iOS lewat Safari. Metode ini memungkinkan pengambilalihan perangkat dan pengurasan kunci privat serta data lain dari dompet kripto self-custody. Celah tersebut sebelumnya digunakan dalam serangan yang menarget pengguna di Arab Saudi, Turki, Malaysia, dan Ukraina. Google Threat Intelligence Group sempat mengungkap Darksword awalnya hanya berdampak pada iOS versi 18.4 hingga 18.7. 23pds menambahkan, penyerang telah menyesuaikan eksploit agar dapat berjalan di iOS 26.5, meski klaim ini belum diverifikasi oleh sumber resmi. Pola serangan umumnya diawali rekayasa sosial: korban diarahkan mengeklik tautan berbahaya yang dikirim melalui media sosial atau aplikasi pesan. Jika berhasil, penyerang dapat memperoleh akses root dan mengekstrak data dompet. Pengguna disarankan segera memperbarui sistem operasi ponsel dan menghindari mengeklik tautan situs dari orang tak dikenal. Dalam kasus terpisah, tiga investor dilaporkan kehilangan hampir US$1,8 juta dalam Bitcoin setelah mengunduh aplikasi dompet palsu dari App Store resmi Apple dan telah mengajukan gugatan terhadap Apple. (Sumber: ChainCatcher)