SlowMist: уязвимость Darksword затрагивает iOS 26.5 и позволяет похищать приватные ключи криптокошельков
Сводка рынка от ИИ
SlowMist сообщает, что злоумышленники эксплуатируют уязвимость iOS на базе Darksword Safari, чтобы получить контроль над устройством и извлекать приватные ключи из некастодиальных кошельков, при этом есть неподтверждённое утверждение, что теперь она затрагивает iOS 26.5. Эта новость повышает операционные риски и риски контрагента для розничных держателей криптоактивов, потенциально снижая краткосрочную склонность к риску. Отдельные потери из-за поддельных приложений кошельков в App Store и последующие судебные разбирательства подчёркивают сохраняющиеся риски, связанные с каналами дистрибуции и социальной инженерией.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+5.75%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ME News, 22 сентября (UTC+8) директор по информационной безопасности блокчейн-компании SlowMist, известный как 23pds, сообщил, что злоумышленники эксплуатируют уязвимость Darksword. Через Safari они обходят механизмы защиты iOS, получают контроль над устройством и извлекают приватные ключи и другие данные из некастодиальных криптокошельков.
Ранее подобные атаки фиксировались против пользователей в Саудовской Аравии, Турции, Малайзии и Украине. Google Threat Intelligence Group сообщала, что изначально Darksword затрагивала только iOS 18.4–18.7. По словам 23pds, эксплойт адаптировали под iOS 26.5, но официального подтверждения этой информации пока нет.
Сценарий атак обычно начинается с социальной инженерии: жертву вынуждают перейти по вредоносной ссылке, отправленной через соцсети или мессенджеры. Это может дать атакующим root-доступ и возможность выгрузить данные кошелька. Пользователям рекомендуют оперативно обновлять мобильную ОС и не открывать ссылки на сайты от незнакомых отправителей.
Отдельно отмечается, что трое инвесторов потеряли почти 1,8 млн долларов в биткоине после установки поддельных кошельков из официального App Store и подали иск к Apple. (Источник: ChainCatcher)