SlowMist: Darksword 취약점이 iOS 26.5를 공격하고 지갑 개인 키를 훔칠 수 있다고 전해진다
블록체인 보안 회사 SlowMist의 최고 정보 보안 책임자 23pds는 공격자들이 Darksword 취약점을 이용하여 Safari를 통해 iOS 보안 메커니즘을 우회하고, 장치를 제어하며 자가 호스팅된 암호화 지갑에서 개인 키 및 기타 데이터를 추출하고 있다고 밝혔습니다. 이 취약점은 사우디아라비아, 터키, 말레이시아 및 우크라이나 사용자에 대한 공격에 사용된 바 있습니다. Google 위협 정보 그룹은 Darksword가 처음에 iOS 18.4에서 18.7 버전만 영향을 미쳤다고 밝혔습니다.23pds는 공격자들이 이를 iOS 26.5에 맞게 조정했다고 주장했지만, 이 판단은 아직 공식적으로 확인되지 않았습니다. 공격은 일반적으로 사회 공학으로 시작되며, 사용자가 소셜 미디어나 통신 애플리케이션을 통해 전송된 악성 링크를 클릭하면 장치가 루트 권한을 얻고 지갑 데이터를 추출할 수 있습니다. 사용자는 즉시 휴대폰 시스템을 업데이트하고, 낯선 사람이 보낸 웹사이트 링크에 접근하지 않아야 합니다; 또한 세 명의 투자자는 애플 공식 App Store에서 가짜 지갑 애플리케이션을 다운로드하여 거의 180만 달러의 비트코인을 잃었고, 애플에 대해 소송을 제기했습니다.