BTC $86,785.47 +7.26%
ETH $2,776.99 +5.84%
BNB $805.73 +5.23%
XRP $1.54 +10.12%
SOL $119.90 +9.15%
TRX $0.3442 +0.46%
DOGE $0.0997 +15.09%
ADA $0.2458 +8.63%
BCH $268.51 +7.47%
LINK $13.17 +5.94%
HYPE $93.66 +1.12%
AAVE $144.31 +5.64%
SUI $1.01 +14.69%
XLM $0.2150 +10.13%
ZEC $1,456.90 -1.95%
AAPL $338.70 +1.39%
AMZN $258.86 +2.18%
GOOGL $355.81 +1.73%
MSFT $501.47 +1.38%
META $739.73 +10.36%
NVDA $226.97 +2.69%
TSLA $374.90 +2.88%
SNDK $1,769.74 -0.22%
INTC $122.08 +9.76%
SPCX $152.60 -0.63%
MU $1,042.14 +3.42%
AMD $615.79 +10.55%
BTC $86,785.47 +7.26%
ETH $2,776.99 +5.84%
BNB $805.73 +5.23%
XRP $1.54 +10.12%
SOL $119.90 +9.15%
TRX $0.3442 +0.46%
DOGE $0.0997 +15.09%
ADA $0.2458 +8.63%
BCH $268.51 +7.47%
LINK $13.17 +5.94%
HYPE $93.66 +1.12%
AAVE $144.31 +5.64%
SUI $1.01 +14.69%
XLM $0.2150 +10.13%
ZEC $1,456.90 -1.95%
AAPL $338.70 +1.39%
AMZN $258.86 +2.18%
GOOGL $355.81 +1.73%
MSFT $501.47 +1.38%
META $739.73 +10.36%
NVDA $226.97 +2.69%
TSLA $374.90 +2.88%
SNDK $1,769.74 -0.22%
INTC $122.08 +9.76%
SPCX $152.60 -0.63%
MU $1,042.14 +3.42%
AMD $615.79 +10.55%

darksword

Tất cả
Bài viết
Tin nhanh

SlowMist: Lỗ hổng Darksword được cho là đã có thể tấn công iOS 26.5 và đánh cắp khóa riêng ví

Công ty an ninh blockchain SlowMist, Giám đốc An ninh Thông tin 23pds cho biết, kẻ tấn công đang lợi dụng lỗ hổng Darksword, thông qua Safari để vượt qua cơ chế an ninh iOS, kiểm soát thiết bị và trích xuất khóa riêng cùng các dữ liệu khác từ ví tiền điện tử tự quản. Lỗ hổng này đã được sử dụng để tấn công người dùng ở Ả Rập Saudi, Thổ Nhĩ Kỳ, Malaysia và Ukraine. Nhóm Tình báo Đe dọa Google trước đó đã tiết lộ, Darksword ban đầu chỉ ảnh hưởng đến các phiên bản iOS từ 18.4 đến 18.7.23pds cho biết, kẻ tấn công đã điều chỉnh nó cho iOS 26.5, nhưng đánh giá này vẫn chưa được xác nhận chính thức. Cuộc tấn công thường bắt đầu từ kỹ thuật xã hội, khi người dùng nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng giao tiếp, thiết bị có thể bị lấy quyền Root và trích xuất dữ liệu ví. Người dùng nên kịp thời cập nhật hệ thống điện thoại, tránh truy cập vào các liên kết trang web do người lạ gửi; ba nhà đầu tư khác đã mất gần 1,8 triệu đô la Bitcoin do tải xuống ứng dụng ví giả từ App Store chính thức của Apple và đã kiện Apple.

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.
app_icon
ChainCatcher Building the Web3 world with innovations.