SlowMist предупредила об уязвимости Darksword: атаки на iOS 26.5 через Safari и кража приватных ключей кошельков
Сводка рынка от ИИ
SlowMist предупредила, что эксплойт Darksword используется через Safari для компрометации устройств iOS и извлечения приватных ключей из некастодиальных кошельков, при этом утверждается, что теперь он нацелен на iOS 26.5 (пока официально не подтверждено). В отчёте отмечаются повышенные риски на уровне конечных точек и социальной инженерии, что может оказать давление на краткосрочную ончейн-активность и принятие кошельков. Отдельный случай потерь BTC на сумму $1.8M через поддельные кошельки в App Store подчёркивает риск каналов распространения.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+5.75%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Odaily Planet Daily, 23pds, CISO блокчейн-компании по кибербезопасности SlowMist, сообщил, что злоумышленники используют уязвимость Darksword для обхода механизмов защиты iOS через Safari. Это позволяет перехватывать контроль над устройствами и извлекать приватные ключи и другие данные из некастодиальных криптокошельков.
Ранее Darksword применялась в атаках на пользователей в Саудовской Аравии, Турции, Малайзии и Украине. Google Threat Intelligence Group сообщала, что изначально уязвимость затрагивала только iOS 18.4–18.7. По словам 23pds, атакующие адаптировали ее под iOS 26.5, но эта оценка пока не получила официального подтверждения.
Сценарий атак часто начинается с социальной инженерии: пользователю присылают вредоносную ссылку через соцсети или мессенджеры; после перехода устройство может быть скомпрометировано вплоть до root-доступа, а данные кошелька — похищены. SlowMist рекомендует оперативно обновлять мобильную ОС и не открывать сайты по ссылкам от незнакомых отправителей.
Отдельно отмечается, что трое инвесторов потеряли почти 1,8 млн долларов в Bitcoin после установки поддельных приложений кошельков из Apple App Store и затем подали иск против Apple. (Bitcoin.com News)