BTC $84,541.42 -2.36%
ETH $2,673.98 -2.35%
BNB $766.77 -1.86%
XRP $1.49 -2.59%
SOL $119.10 -3.36%
TRX $0.3343 -0.22%
DOGE $0.0927 -3.64%
ADA $0.2452 -3.95%
BCH $309.11 -1.86%
LINK $13.93 -4.55%
HYPE $88.07 -1.38%
AAVE $177.18 -4.90%
SUI $1.14 -4.43%
XLM $0.2144 -3.88%
ZEC $1,315.17 -5.34%
AAPL $333.27 +0.49%
AMZN $251.88 +1.19%
GOOGL $343.78 +1.06%
MSFT $517.77 +0.12%
META $727.29 -0.24%
NVDA $234.25 +0.92%
TSLA $370.76 +3.99%
SNDK $1,718.82 -4.10%
INTC $118.16 -2.23%
SPCX $158.88 +6.42%
MU $1,067.41 -2.45%
AMD $633.60 +2.02%
BTC $84,541.42 -2.36%
ETH $2,673.98 -2.35%
BNB $766.77 -1.86%
XRP $1.49 -2.59%
SOL $119.10 -3.36%
TRX $0.3343 -0.22%
DOGE $0.0927 -3.64%
ADA $0.2452 -3.95%
BCH $309.11 -1.86%
LINK $13.93 -4.55%
HYPE $88.07 -1.38%
AAVE $177.18 -4.90%
SUI $1.14 -4.43%
XLM $0.2144 -3.88%
ZEC $1,315.17 -5.34%
AAPL $333.27 +0.49%
AMZN $251.88 +1.19%
GOOGL $343.78 +1.06%
MSFT $517.77 +0.12%
META $727.29 -0.24%
NVDA $234.25 +0.92%
TSLA $370.76 +3.99%
SNDK $1,718.82 -4.10%
INTC $118.16 -2.23%
SPCX $158.88 +6.42%
MU $1,067.41 -2.45%
AMD $633.60 +2.02%

wm

전체
글
뉴스 플래시

SlowMist: Darksword 취약점이 iOS 26.5를 공격하고 지갑 개인 키를 훔칠 수 있다고 전해진다

블록체인 보안 회사 SlowMist의 최고 정보 보안 책임자 23pds는 공격자들이 Darksword 취약점을 이용하여 Safari를 통해 iOS 보안 메커니즘을 우회하고, 장치를 제어하며 자가 호스팅된 암호화 지갑에서 개인 키 및 기타 데이터를 추출하고 있다고 밝혔습니다. 이 취약점은 사우디아라비아, 터키, 말레이시아 및 우크라이나 사용자에 대한 공격에 사용된 바 있습니다. Google 위협 정보 그룹은 Darksword가 처음에 iOS 18.4에서 18.7 버전만 영향을 미쳤다고 밝혔습니다.23pds는 공격자들이 이를 iOS 26.5에 맞게 조정했다고 주장했지만, 이 판단은 아직 공식적으로 확인되지 않았습니다. 공격은 일반적으로 사회 공학으로 시작되며, 사용자가 소셜 미디어나 통신 애플리케이션을 통해 전송된 악성 링크를 클릭하면 장치가 루트 권한을 얻고 지갑 데이터를 추출할 수 있습니다. 사용자는 즉시 휴대폰 시스템을 업데이트하고, 낯선 사람이 보낸 웹사이트 링크에 접근하지 않아야 합니다; 또한 세 명의 투자자는 애플 공식 App Store에서 가짜 지갑 애플리케이션을 다운로드하여 거의 180만 달러의 비트코인을 잃었고, 애플에 대해 소송을 제기했습니다.

OKX는 Elliptic, SlowMist, OttoSec와 공동으로 2026년 상반기 Web3 보안 및 리스크 관리 보고서를 발표했습니다

공식 소식에 따르면, OKX는 Elliptic, SlowMist, OttoSec와 협력하여 《2026년 상반기 Web3 보안 및 리스크 관리 보고서》를 발표했습니다. 보고서에 따르면, Web3 공격의 초점이 스마트 계약 코드에서 서명 프로세스, 사용자 장치, 운영 인프라 및 AI 에이전트와 같은 더 복잡한 장면으로 점차 이동하고 있습니다.데이터에 따르면, 2026년 상반기 동안 OKX 리스크 관리 시스템은 570만 건 이상의 고위험 거래를 차단했으며, 이 중 해킹 및 도난 관련 거래는 약 241만 건, 피싱 관련 거래는 약 148만 건, 사기 관련 거래는 약 99만 건입니다. OKX Web3 체인 상의 정보 태그 라이브러리는 현재 11억 개 이상의 태그를 보유하고 있으며, 420개 이상의 체인을 커버하고 있습니다. 또한 주소 필터링, 거래 모니터링 및 제재 주소 관리 등의 기능을 DEX, Exchange OS와 같은 인프라에 통합했습니다.또한, 사용자 보호 측면에서 OKX는 700만 회 이상의 위험 웹사이트 접근을 차단했으며, 20만 회 이상의 장치 위험 검사를 완료하고, 6만 회 이상의 고위험 앱을 식별했으며, 400만 회 이상의 고위험 서명 작업을 차단하거나 경고했습니다. 보고서에서는 Exchange OS, Outcomes, RWA 및 Agentic Wallet과 같은 장면에서 "리스크 관리 전면 배치" 설계도 소개했습니다.
app_icon
ChainCatcher Building the Web3 world with innovations.