SlowMist cảnh báo lỗ hổng Darksword đã lan sang iOS 26.5, có thể đánh cắp khóa riêng ví
Tóm tắt thị trường bằng AI
SlowMist báo cáo rằng kẻ tấn công đang khai thác lỗ hổng iOS dựa trên Safari của Darksword để giành quyền kiểm soát thiết bị và trích xuất khóa riêng từ các ví tự lưu ký, kèm theo một tuyên bố chưa được xác thực rằng hiện nay nó ảnh hưởng đến iOS 26.5. Tin tức này làm gia tăng rủi ro vận hành và rủi ro đối tác đối với các nhà nắm giữ crypto bán lẻ, có thể làm suy giảm khẩu vị rủi ro trong ngắn hạn. Các khoản thua lỗ riêng biệt thông qua các ứng dụng ví giả trên App Store và các vụ kiện tụng sau đó nhấn mạnh những rủi ro dai dẳng liên quan đến kênh phân phối và kỹ thuật xã hội.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+5.75%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ME News, ngày 22/9 (UTC+8), 23pds – Giám đốc An ninh Thông tin (CISO) của công ty bảo mật blockchain SlowMist – cho biết tin tặc đang khai thác lỗ hổng Darksword để vượt qua các cơ chế bảo mật của iOS thông qua Safari, từ đó chiếm quyền kiểm soát thiết bị và trích xuất khóa riêng cùng dữ liệu khác từ các ví crypto tự lưu ký. Lỗ hổng này trước đây đã được sử dụng trong các chiến dịch nhắm vào người dùng tại Ả Rập Xê Út, Thổ Nhĩ Kỳ, Malaysia và Ukraine.
Trước đó, Google Threat Intelligence Group công bố Darksword ban đầu chỉ ảnh hưởng các phiên bản iOS 18.4 đến 18.7. 23pds nhận định kẻ tấn công đã điều chỉnh mã khai thác để hoạt động trên iOS 26.5, nhưng thông tin này hiện chưa được các nguồn chính thức xác nhận.
Các cuộc tấn công thường khởi phát từ thủ đoạn thao túng tâm lý, dụ người dùng nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng nhắn tin. Nếu thành công, tin tặc có thể giành quyền truy cập root và rút trích dữ liệu ví. SlowMist khuyến nghị người dùng cập nhật hệ điều hành di động sớm nhất có thể và tránh bấm vào các đường dẫn do người lạ gửi.
Cũng theo ChainCatcher, ba nhà đầu tư đã mất gần 1,8 triệu USD bằng Bitcoin sau khi tải các ứng dụng ví giả mạo từ App Store chính thức của Apple và hiện đã đệ đơn kiện Apple.