SlowMist、Darksword脆弱性がiOS 26.5を攻撃しウォレット秘密鍵を窃取可能と警告

OdailyOdaily

Odaily News: ブロックチェーンセキュリティ企業SlowMistの最高情報セキュリティ責任者23pds氏によると、攻撃者はDarksword脆弱性を利用し、Safariを通じてiOSのセキュリティ機構を回避してデバイスを制御し、セルフカストディ型暗号資産ウォレットから秘密鍵やその他のデータを抽出している。この脆弱性は以前、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを標的とした攻撃に使用されていた。

Google Threat Intelligence Groupは以前、Darkswordが当初iOS 18.4から18.7のバージョンにのみ影響すると公表していた。23pds氏は、攻撃者がこれをiOS 26.5に適応させたと述べているが、この判断はまだ公式に検証されていない。

攻撃は通常ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得され、ウォレットデータが抽出される可能性がある。ユーザーは速やかにスマートフォンのシステムを更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにすべきである。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたことで約180万ドル相当のビットコインを失い、Appleに対して訴訟を起こしている。(Bitcoin.com News)

この内容は情報提供および教育目的であり、BTCCに関連する投資助言ではありません。BTCCは信頼性・正確性・独自性に努めていますが、これらを完全に保証するものではありません。