BTC $79,699.66 +0.35%
ETH $2,460.10 +0.26%
BNB $767.44 +7.20%
XRP $1.41 +1.09%
SOL $102.73 +1.26%
TRX $0.3333 +1.19%
DOGE $0.0877 +3.80%
ADA $0.2181 +2.10%
BCH $250.28 -0.17%
LINK $11.93 +2.36%
HYPE $85.10 +0.65%
AAVE $131.09 -0.01%
SUI $0.8007 +7.06%
XLM $0.1849 +3.28%
ZEC $1,017.58 +3.59%
BTC $79,699.66 +0.35%
ETH $2,460.10 +0.26%
BNB $767.44 +7.20%
XRP $1.41 +1.09%
SOL $102.73 +1.26%
TRX $0.3333 +1.19%
DOGE $0.0877 +3.80%
ADA $0.2181 +2.10%
BCH $250.28 -0.17%
LINK $11.93 +2.36%
HYPE $85.10 +0.65%
AAVE $131.09 -0.01%
SUI $0.8007 +7.06%
XLM $0.1849 +3.28%
ZEC $1,017.58 +3.59%

Медленный туман: атака DarkSword в iOS Safari может украсть ввод кошелька, нулевое нажатие запускает цепочку из шести уязвимостей

2026-09-04 20:10:49

Согласно информации от команды SlowMist, было зафиксировано нападение, замаскированное под бесплатный VPS-сервис, нацеленное на браузер Safari на iPhone с версиями iOS от 18.4 до 18.6.2.

Злоумышленники использовали шесть уязвимостей, получивших кодовое название DarkSword, чтобы сформировать полную цепочку атак, охватывающую удаленное выполнение кода WebKit, побег из песочницы и чтение/запись в ядре, что позволяет без ведома пользователя получать файлы контейнеров приложений и данные ключей, а также записывать ввод с клавиатуры, когда такие кошельки, как imToken, TokenPocket или TronLink, находятся на переднем плане.

Команда SlowMist сообщила, что все шесть уязвимостей в настоящее время были исправлены Apple, и текущее нападение является повторным использованием цепочки уязвимостей n-day. Простое посещение вредоносной страницы не может напрямую подтвердить, что мнемоническая фраза или приватный ключ были украдены, и необходимо провести подтверждение с помощью судебной экспертизы устройства. Рекомендуется пользователям iOS/iPadOS как можно скорее обновить систему до версии 18.7.3 или 26.3 и выше.

app_icon
ChainCatcher Building the Web3 world with innovations.