SlowMist、Darksword脆弱性がiOS 26.5にも影響と警告——ウォレット秘密鍵窃取の恐れ
AI マーケットサマリー
SlowMistは、攻撃者がDarkswordのSafariベースのiOS脆弱性を悪用してデバイスの制御を奪い、自己管理型ウォレットから秘密鍵を抽出していると報告しており、現在はiOS 26.5にも影響するとの未検証の主張がある。このニュースは個人の暗号資産保有者にとって運用リスクとカウンターパーティーリスクを高め、短期的なリスク選好を弱める可能性がある。別件として、App Store上の偽ウォレットアプリによる損失と、その後の訴訟は、流通チャネルおよびソーシャルエンジニアリングのリスクが根強く残っていることを浮き彫りにしている。
影響度
● 普通
影響を受ける資産
BTC/USDT+5.75%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ME Newsによると、ブロックチェーン・セキュリティ企業SlowMistの最高情報セキュリティ責任者(CISO)である23pds氏は9月22日(UTC+8)、攻撃者が"Darksword"と呼ばれる脆弱性を悪用し、Safari経由でiOSのセキュリティ機構を回避して端末を掌握、自己管理型(セルフカストディ)の暗号資産ウォレットから秘密鍵などのデータを抜き取っていると明らかにした。
同脆弱性を用いた攻撃は、サウジアラビア、トルコ、マレーシア、ウクライナの利用者を狙った事例が確認されている。Google Threat Intelligence Groupは以前、Darkswordの影響範囲は当初iOS 18.4〜18.7に限られると開示していた。
23pds氏は、攻撃者がエクスプロイトをiOS 26.5向けにも適応させたと指摘したが、この点について公式情報による検証はまだ取れていないとしている。攻撃はソーシャルエンジニアリングから始まるケースが多く、SNSやメッセージアプリで送られてきた悪意あるリンクをユーザーがクリックすると、root権限の取得につながり、ウォレット関連データの抽出が可能になる恐れがある。
利用者には、モバイルOSを速やかに更新し、見知らぬ相手から送られたサイトリンクを開かないよう注意喚起している。
このほか、Appleの公式App Storeで偽のウォレットアプリをダウンロードした投資家3人が、ビットコインで約180万ドル相当を失い、その後Appleを提訴したとも報じられた。(出所:ChainCatcher)