SlowMist: iPhone Safari 공격으로 인한 암호화폐 자산 도난 아직 확인되지 않아
Odaily 보고: 블록체인 보안 회사 SlowMist는 분석한 iPhone Safari 대상 공격 샘플이 아직 확인된 암호화폐 자산 도난 사건과 연관되지 않았다고 밝혔다. 현재 기술적 증거는 주로 iOS 18.4부터 18.6.2까지를 포괄하며, iOS 26.5의 영향 여부에 대해서는 여전히 재현 가능한 기술적 증거가 부족하다.
해당 공격은 이전에 공개된 DarkSword 공격 체인 기술을 재사용하며, 무료 가상 전용 서버 서비스로 위장한 악성 웹페이지를 통해 코드를 로드한다. 샘플에는 Apple Keychain에 접근하고 저장된 정보를 추출 및 복호화하는 구성 요소가 포함되어 있으며, 앱 파일 및 공유 데이터에도 접근할 수 있다.
SlowMist는 iPhone 사용자에게 기기에 적용 가능한 최신 iOS 보안 업데이트를 설치하고 의심스러운 링크를 클릭하지 말 것을 권장한다. 지갑 개인 키나 니모닉 문구가 유출된 것으로 의심되는 사용자는 깨끗한 기기에서 새 지갑을 생성하고 자산을 이전해야 한다. (Cointelegraph)
