BTC $84,620.61 -1.79%
ETH $2,682.91 -2.48%
BNB $766.16 -1.41%
XRP $1.48 -3.31%
SOL $119.30 -2.01%
TRX $0.3355 +0.30%
DOGE $0.0926 -4.56%
ADA $0.2431 -4.62%
BCH $311.10 -1.19%
LINK $13.96 -3.00%
HYPE $87.79 -2.36%
AAVE $180.78 -0.37%
SUI $1.14 -2.34%
XLM $0.2139 -4.71%
ZEC $1,316.08 -4.57%
AAPL $333.50 +0.68%
AMZN $252.00 +0.86%
GOOGL $343.80 +0.82%
MSFT $517.66 +0.16%
META $728.30 -0.29%
NVDA $234.59 +0.66%
TSLA $370.88 +3.72%
SNDK $1,716.44 -4.29%
INTC $118.20 -3.19%
SPCX $159.00 +6.33%
MU $1,069.83 -3.25%
AMD $632.66 +1.46%
BTC $84,620.61 -1.79%
ETH $2,682.91 -2.48%
BNB $766.16 -1.41%
XRP $1.48 -3.31%
SOL $119.30 -2.01%
TRX $0.3355 +0.30%
DOGE $0.0926 -4.56%
ADA $0.2431 -4.62%
BCH $311.10 -1.19%
LINK $13.96 -3.00%
HYPE $87.79 -2.36%
AAVE $180.78 -0.37%
SUI $1.14 -2.34%
XLM $0.2139 -4.71%
ZEC $1,316.08 -4.57%
AAPL $333.50 +0.68%
AMZN $252.00 +0.86%
GOOGL $343.80 +0.82%
MSFT $517.66 +0.16%
META $728.30 -0.29%
NVDA $234.59 +0.66%
TSLA $370.88 +3.72%
SNDK $1,716.44 -4.29%
INTC $118.20 -3.19%
SPCX $159.00 +6.33%
MU $1,069.83 -3.25%
AMD $632.66 +1.46%

darksword

すべて
記事
速報

first_img 慢雾:まだ確認されていない iPhone Safari 攻撃による暗号資産の盗難

Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と、確認された暗号通貨の盗難事件との関連性を調査中であると述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断と見なすべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けたと主張することは避けるべきだとしています。SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した攻撃手法を再利用しており、App Store アプリ内に悪意のあるコンポーネントを組み込む FomoPeek 調査とは独立していることを指摘しています。Google 脅威情報チーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用手法であると述べています。

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.