BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

慢雾:iOS Safari DarkSword攻撃はウォレット入力の窃取が可能、ゼロクリックで6つの脆弱性チェーンを発動

2026-09-04 12:09

Odaily星球日报訊 慢雾安全团队の開示によると、無料VPSサービスを装った攻撃活動を監視しており、iOS 18.4から18.6.2を実行するiPhone Safariブラウザを標的にしている。攻撃者はDarkSwordというコードネームの6つの脆弱性を利用して完全な攻撃チェーンを構築し、WebKitのリモートコード実行、サンドボックス脱出、カーネルの読み書きなどの段階を含み、ユーザーが感知しないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、TronLinkなどのウォレットがフォアグラウンドにある際にキーボード入力を記録する。

慢雾团队は、上記の6つの脆弱性はすべてAppleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に属すると述べている。悪意のあるページにアクセスしただけでは、ニーモニックや秘密鍵が窃取されたことを直接証明することはできず、デバイスのフォレンジックによる確認が必要である。iOS/iPadOSユーザーはできるだけ早くシステムを18.7.3または26.3以降のバージョンにアップグレードすることを推奨する。