SlowMist cảnh báo lỗ hổng Darksword nhắm vào iOS 26.5, đánh cắp khóa riêng ví
Tóm tắt thị trường bằng AI
SlowMist cảnh báo rằng lỗ hổng Darksword đang được khai thác thông qua Safari để xâm phạm các thiết bị iOS và trích xuất khóa riêng từ các ví tự lưu ký, với tuyên bố rằng hiện nay nó nhắm tới iOS 26.5 (chưa được xác minh chính thức). Báo cáo nhấn mạnh rủi ro gia tăng ở điểm cuối và rủi ro kỹ nghệ xã hội, và có thể gây áp lực lên hoạt động on-chain cũng như mức độ chấp nhận ví trong ngắn hạn. Một vụ việc riêng liên quan đến thiệt hại 1,8 triệu USD BTC thông qua các ví giả trên App Store nhấn mạnh rủi ro từ kênh phân phối.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+5.75%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo Odaily Planet Daily, ông 23pds — Giám đốc An ninh Thông tin (CISO) của công ty bảo mật blockchain SlowMist — cho biết tin tặc đang khai thác lỗ hổng Darksword để vượt qua cơ chế bảo mật của iOS thông qua Safari, giành quyền kiểm soát thiết bị và trích xuất khóa riêng cùng các dữ liệu khác từ các ví tiền mã hóa tự lưu ký.
Lỗ hổng này từng được sử dụng trong các chiến dịch nhắm vào người dùng tại Saudi Arabia, Thổ Nhĩ Kỳ, Malaysia và Ukraine. Trước đó, Google Threat Intelligence Group công bố Darksword ban đầu chỉ ảnh hưởng các phiên bản iOS 18.4 đến 18.7. Ông 23pds nhận định nhóm tấn công đã điều chỉnh để khai thác trên iOS 26.5, nhưng đánh giá này hiện chưa được xác minh chính thức.
Các cuộc tấn công thường khởi phát bằng thủ đoạn kỹ nghệ xã hội: nạn nhân nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng nhắn tin, khiến thiết bị có thể bị chiếm quyền root và dữ liệu ví bị đánh cắp. Người dùng được khuyến nghị cập nhật hệ điều hành di động sớm nhất có thể và tránh truy cập các website do người lạ gửi.
Ngoài ra, theo Bitcoin.com News, ba nhà đầu tư đã mất gần 1,8 triệu USD bằng Bitcoin sau khi tải các ứng dụng ví giả mạo từ Apple App Store và đã nộp đơn kiện Apple.