SlowMist попереджає про вразливість Darksword: атаки на iOS 26.5 через Safari та викрадення приватних ключів криптогаманців

Ринкове зведення ШІ
SlowMist попередила, що експлойт Darksword використовується через Safari для компрометації пристроїв iOS і вилучення приватних ключів із некостодіальних гаманців, із заявами, що тепер він націлений на iOS 26.5 (ще не офіційно підтверджено). У звіті підкреслено підвищений ризик для кінцевих пристроїв і ризик соціальної інженерії, що може тиснути на найближчу ончейн-активність і впровадження гаманців. Окремий випадок втрат BTC на $1.8M через фейкові гаманці в App Store підкреслює ризик каналів дистрибуції.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+5.75%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, 23pds — директор з інформаційної безпеки блокчейн-компанії SlowMist — заявив, що зловмисники використовують вразливість Darksword для обходу механізмів захисту iOS через Safari. Це дає змогу перехоплювати контроль над пристроями та витягувати приватні ключі й інші дані з некастодіальних криптогаманців. За його словами, Darksword уже застосовували в атаках на користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні. Раніше Google Threat Intelligence Group повідомляла, що спочатку Darksword зачіпала лише iOS 18.4–18.7. 23pds стверджує, що атакувальники адаптували експлойт і для iOS 26.5, але ця оцінка поки не має офіційного підтвердження. Сценарії зараження часто стартують із соціальної інженерії: користувачі переходять за шкідливими посиланнями, отриманими через соцмережі або месенджери, після чого пристрій можуть скомпрометувати з root-доступом і викрасти дані гаманця. SlowMist радить оперативно оновлювати мобільну ОС і не відкривати сайти за посиланнями від незнайомців. Окремо зазначається, що троє інвесторів втратили майже 1,8 млн дол. у біткоїнах після встановлення підроблених застосунків гаманців із Apple App Store та подали позов проти Apple. (Bitcoin.com News)