BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

SlowMist、Darksword脆弱性がiOS 26.5を攻撃しウォレットの秘密鍵を窃取可能との警告

Odaily報道によると、ブロックチェーンセキュリティ企業SlowMistの最高情報セキュリティ責任者23pds氏は、攻撃者がDarksword脆弱性を悪用し、Safariを通じてiOSのセキュリティ機構を回避してデバイスを制御し、セルフカストディ暗号資産ウォレットから秘密鍵やその他のデータを抽出していると述べた。この脆弱性は以前、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを標的とした攻撃に使用されていた。

Google Threat Intelligence Groupは以前、Darkswordが当初iOS 18.4から18.7のバージョンにのみ影響を与えていたと公表した。23pds氏によると、攻撃者はこれをiOS 26.5に適応させたが、この判断はまだ公式に検証されていない。

攻撃は通常ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得されウォレットデータが抽出される可能性がある。ユーザーは速やかにスマートフォンのシステムを更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにすべきである。また、3名の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードし約180万ドル相当のビットコインを失い、Appleに対して訴訟を提起した。(Bitcoin.com News)