BTC
ETH
HTX
SOL
BNB
시장 동향 보기
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

SlowMist, Darksword 취약점이 iOS 26.5를 공격해 지갑 개인키를 탈취할 수 있다고 경고

Odaily 보도: 블록체인 보안 업체 SlowMist의 최고정보보안책임자(CISO) 23pds는 공격자들이 Darksword 취약점을 악용해 Safari를 통해 iOS 보안 메커니즘을 우회하고 기기를 제어하여 자체 보관 암호화폐 지갑의 개인키와 기타 데이터를 추출하고 있다고 밝혔다. 이 취약점은 사우디아라비아, 튀르키예, 말레이시아, 우크라이나 사용자를 대상으로 한 공격에 사용된 바 있다.

Google Threat Intelligence Group은 앞서 Darksword가 처음에는 iOS 18.4~18.7 버전에만 영향을 미쳤다고 공개했다. 23pds는 공격자들이 이를 iOS 26.5에 맞게 적용했다고 주장했으나, 이 판단은 아직 공식적으로 검증되지 않았다.

공격은 일반적으로 사회공학적 수법으로 시작되며, 사용자가 소셜 미디어나 메시징 앱을 통해 전송된 악성 링크를 클릭하면 기기가 루트 권한을 획득당하고 지갑 데이터가 추출될 수 있다. 사용자는 휴대폰 시스템을 즉시 업데이트하고, 낯선 사람이 보낸 웹사이트 링크 접속을 피해야 한다. 또한 애플 공식 App Store에서 가짜 지갑 앱을 다운로드하여 약 180만 달러 상당의 비트코인을 손실한 투자자 3명이 애플을 상대로 소송을 제기했다. (Bitcoin.com News)