BTC $86,785.47 +7.26%
ETH $2,776.99 +5.84%
BNB $805.73 +5.23%
XRP $1.54 +10.12%
SOL $119.90 +9.15%
TRX $0.3442 +0.46%
DOGE $0.0997 +15.09%
ADA $0.2458 +8.63%
BCH $268.51 +7.47%
LINK $13.17 +5.94%
HYPE $93.66 +1.12%
AAVE $144.31 +5.64%
SUI $1.01 +14.69%
XLM $0.2150 +10.13%
ZEC $1,456.90 -1.95%
AAPL $338.70 +1.39%
AMZN $258.86 +2.18%
GOOGL $355.81 +1.73%
MSFT $501.47 +1.38%
META $739.73 +10.36%
NVDA $226.97 +2.69%
TSLA $374.90 +2.88%
SNDK $1,769.74 -0.22%
INTC $122.08 +9.76%
SPCX $152.60 -0.63%
MU $1,042.14 +3.42%
AMD $615.79 +10.55%
BTC $86,785.47 +7.26%
ETH $2,776.99 +5.84%
BNB $805.73 +5.23%
XRP $1.54 +10.12%
SOL $119.90 +9.15%
TRX $0.3442 +0.46%
DOGE $0.0997 +15.09%
ADA $0.2458 +8.63%
BCH $268.51 +7.47%
LINK $13.17 +5.94%
HYPE $93.66 +1.12%
AAVE $144.31 +5.64%
SUI $1.01 +14.69%
XLM $0.2150 +10.13%
ZEC $1,456.90 -1.95%
AAPL $338.70 +1.39%
AMZN $258.86 +2.18%
GOOGL $355.81 +1.73%
MSFT $501.47 +1.38%
META $739.73 +10.36%
NVDA $226.97 +2.69%
TSLA $374.90 +2.88%
SNDK $1,769.74 -0.22%
INTC $122.08 +9.76%
SPCX $152.60 -0.63%
MU $1,042.14 +3.42%
AMD $615.79 +10.55%

darksword

すべて
記事
速報

SlowMist:Darkswordの脆弱性は、iOS 26.5を攻撃し、ウォレットの秘密鍵を盗むことができるとされています。

ブロックチェーンセキュリティ会社SlowMistの最高情報セキュリティ責任者23pdsは、攻撃者がDarkswordの脆弱性を利用して、Safariを通じてiOSのセキュリティメカニズムを回避し、デバイスを制御してホスティングされた暗号ウォレットから秘密鍵やその他のデータを抽出していると述べています。この脆弱性は、サウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象とした攻撃に使用されていました。Googleの脅威インテリジェンスグループは、Darkswordが最初にiOS 18.4から18.7バージョンにのみ影響を与えていたことを明らかにしました。23pdsは、攻撃者がこれをiOS 26.5に適応させたと述べていますが、この判断はまだ公式に確認されていません。攻撃は通常、ソーシャルエンジニアリングから始まり、ユーザーがソーシャルメディアや通信アプリを通じて送信された悪意のあるリンクをクリックすると、デバイスがRoot権限を取得し、ウォレットデータが抽出される可能性があります。ユーザーは、携帯電話のシステムを適時更新し、見知らぬ人から送信されたウェブサイトのリンクにアクセスしないようにするべきです。また、3人の投資家がApple公式App Storeから偽のウォレットアプリをダウンロードしたために約180万ドルのビットコインを失い、Appleに対して訴訟を起こしました。

慢雾:iOS Safari DarkSword 攻撃はウォレットの入力を盗むことができ、ゼロクリックで六つの脆弱性チェーンを引き起こします。

慢雾セキュリティチームによると、無料VPSサービスを装った攻撃活動が監視されており、iOS 18.4から18.6.2バージョンのiPhone Safariブラウザを対象に攻撃が行われています。攻撃者は、コードネームDarkSwordの6つの脆弱性を利用して完全な攻撃チェーンを形成し、WebKitのリモートコード実行、サンドボックスの脱出、カーネルの読み書きなどの段階を含んでおり、ユーザーが気づかないうちにAppコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、またはTronLinkなどのウォレットが前面にあるときにキーボード入力を記録します。慢雾チームは、上記の6つの脆弱性は現在Appleによって修正されており、現在の攻撃はn-day脆弱性チェーンの再利用に該当すると述べています。悪意のあるページにアクセスするだけでは、リカバリーフレーズや秘密鍵が盗まれたことを直接証明することはできず、デバイスの証拠収集を通じて確認する必要があります。iOS/iPadOSユーザーには、できるだけ早くシステムを18.7.3または26.3以上のバージョンにアップグレードすることをお勧めします。
app_icon
ChainCatcher Building the Web3 world with innovations.