BTC $79,861.33 +0.45%
ETH $2,461.89 +0.38%
BNB $772.32 +7.62%
XRP $1.41 +0.73%
SOL $103.04 +1.31%
TRX $0.3342 +1.20%
DOGE $0.0875 +3.54%
ADA $0.2177 +2.09%
BCH $252.12 +0.20%
LINK $11.93 +2.18%
HYPE $85.61 +1.00%
AAVE $132.24 +0.63%
SUI $0.7930 +5.55%
XLM $0.1840 +2.69%
ZEC $1,023.63 +2.54%
BTC $79,861.33 +0.45%
ETH $2,461.89 +0.38%
BNB $772.32 +7.62%
XRP $1.41 +0.73%
SOL $103.04 +1.31%
TRX $0.3342 +1.20%
DOGE $0.0875 +3.54%
ADA $0.2177 +2.09%
BCH $252.12 +0.20%
LINK $11.93 +2.18%
HYPE $85.61 +1.00%
AAVE $132.24 +0.63%
SUI $0.7930 +5.55%
XLM $0.1840 +2.69%
ZEC $1,023.63 +2.54%

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

2026-09-04 20:10:49

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。

攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。

慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。

app_icon
ChainCatcher Building the Web3 world with innovations.