SlowMist: вразливість Darksword тепер нібито працює і на iOS 26.5 та викрадає приватні ключі гаманців

Ринкове зведення ШІ
SlowMist повідомляє, що зловмисники експлуатують вразливість Darksword у Safari на iOS, щоб отримати контроль над пристроєм і витягувати приватні ключі з некостодіальних гаманців, при цьому існує непідтверджене твердження, що тепер вона впливає на iOS 26.5. Новина посилює операційний ризик і ризик контрагента для роздрібних власників криптоактивів, потенційно знижуючи короткострокову схильність до ризику. Окремі втрати через фейкові застосунки гаманців в App Store та подальші судові позови підкреслюють стійкі ризики каналів розповсюдження та соціальної інженерії.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+5.75%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними ME News, 22 вересня (UTC+8) 23pds, директор з інформаційної безпеки блокчейн-компанії SlowMist, повідомив, що зловмисники експлуатують вразливість Darksword для обходу механізмів безпеки iOS через Safari. Це дозволяє отримувати контроль над пристроєм і витягувати приватні ключі та інші дані з некастодіальних криптогаманців. Як зазначається, вразливість уже застосовували в атаках на користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні. Раніше Google Threat Intelligence Group розкривала, що Darksword спочатку впливав лише на iOS версій 18.4–18.7. За словами 23pds, експлойт було адаптовано під iOS 26.5, але цю інформацію наразі не підтверджено офіційними джерелами. Сценарій атак зазвичай стартує із соціальної інженерії: користувачі переходять за шкідливими посиланнями, надісланими через соцмережі або месенджери. Після цього зловмисники можуть отримати root-доступ і викрасти дані гаманця. SlowMist радить оперативно оновлювати мобільну ОС і не відкривати посилання від незнайомців. Окремо повідомляється, що троє інвесторів втратили майже $1,8 млн у Bitcoin після завантаження підроблених застосунків гаманців з офіційного App Store Apple та подали позов проти Apple. (Джерело: ChainCatcher)