SlowMist、iOS 26.5を狙う"Darksword"脆弱性に警鐘 ウォレット秘密鍵窃取の恐れ
AI マーケットサマリー
SlowMistは、DarkswordのエクスプロイトがSafari経由で悪用され、iOSデバイスを侵害してセルフカストディ型ウォレットから秘密鍵を抽出していると警告しており、現在はiOS 26.5を標的にしているとの主張がある(まだ公式には検証されていない)。同レポートは、エンドポイントおよびソーシャルエンジニアリングのリスクが高まっていることを強調しており、短期的なオンチェーン活動とウォレット採用に圧力をかける可能性がある。別件として、偽のApp Storeウォレットによる180万ドル相当のBTC損失の事例は、配布チャネルのリスクを浮き彫りにしている。
影響度
● 普通
影響を受ける資産
BTC/USDT+5.75%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Odaily Planet Dailyによると、ブロックチェーンセキュリティ企業SlowMistのCISOを務める23pds氏は、攻撃者が"Darksword"脆弱性を悪用し、Safari経由でiOSの防御機構を回避して端末を掌握、セルフカストディ型暗号資産ウォレットから秘密鍵などのデータを抜き取っていると指摘した。
同氏によれば、この脆弱性は過去にサウジアラビア、トルコ、マレーシア、ウクライナのユーザーを標的とした攻撃でも利用された例がある。Google Threat Intelligence Groupは以前、Darkswordが当初はiOS 18.4〜18.7に影響すると開示していたが、23pds氏は攻撃者がiOS 26.5にも適応させた可能性があると主張している。もっとも、この評価は現時点で公式に検証されていない。
攻撃はソーシャルエンジニアリングから始まるケースが多く、SNSやメッセージアプリで送られた悪意あるリンクをクリックすると、端末がroot権限で侵害され、ウォレット関連データが盗まれる恐れがある。利用者にはOSの速やかなアップデートと、見知らぬ相手が送るリンク先サイトの閲覧回避が推奨される。
別件として、AppleのApp Storeで偽のウォレットアプリをダウンロードした投資家3人が、ビットコイン約180万ドル相当を失い、Appleを提訴したとBitcoin.com Newsが伝えた。