BTC $79,960.47 +0.43%
ETH $2,477.86 +1.09%
BNB $778.21 +8.29%
XRP $1.42 +1.34%
SOL $103.84 +2.21%
TRX $0.3340 +0.69%
DOGE $0.0919 +8.68%
ADA $0.2205 +3.75%
BCH $257.74 +2.03%
LINK $12.04 +3.30%
HYPE $85.53 +0.32%
AAVE $134.88 +3.28%
SUI $0.8035 +6.55%
XLM $0.1849 +3.41%
ZEC $1,024.75 -0.42%
BTC $79,960.47 +0.43%
ETH $2,477.86 +1.09%
BNB $778.21 +8.29%
XRP $1.42 +1.34%
SOL $103.84 +2.21%
TRX $0.3340 +0.69%
DOGE $0.0919 +8.68%
ADA $0.2205 +3.75%
BCH $257.74 +2.03%
LINK $12.04 +3.30%
HYPE $85.53 +0.32%
AAVE $134.88 +3.28%
SUI $0.8035 +6.55%
XLM $0.1849 +3.41%
ZEC $1,024.75 -0.42%

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

2026-09-04 20:10:49

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.

Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.

Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.

app_icon
ChainCatcher Building the Web3 world with innovations.