رسالة من ChainCatcher، وفقًا لفريق الأمان SlowMist، فقد رصد فريقه نشاطًا هجوميًا يُخفي نفسه كخدمة VPS مجانية، ويستهدف متصفح Safari على أجهزة iPhone التي تعمل بالإصدارات 18.4 إلى 18.6.2 من iOS. يستخدم المهاجمون ستة ثغرات مُصنفة تحت اسم "DarkSword" لتشكيل سلسلة هجوم كاملة تشمل تنفيذ كود عن بُعد عبر WebKit، والهروب من الحاوية الرملية، وقراءة/كتابة الذاكرة الداخلية، مما يسمح لهم بالحصول على ملفات حاوية التطبيق وبيانات مفاتيح السجل دون علم المستخدم، وتسجيل مدخلات لوحة المفاتيح عندما تكون محافظ مثل imToken أو TokenPocket أو TronLink في المقدمة. أفاد فريق SlowMist أن جميع الثغرات الستة تم إصلاحها حاليًا من قبل Apple، ويُعد هذا الهجوم حاليًا إعادة استخدام سلسلة ثغرات n-day. لا يعني مجرد زيارة الصفحة الضارة بالضرورة أن الشفرة السرية أو المفتاح الخاص قد تم سرقته، ويجب التحقق من ذلك من خلال التحقيق الرقمي على الجهاز. يُنصح مستخدمو iOS/iPadOS بترقية نظامهم إلى الإصدار 18.7.3 أو 26.3 أو أحدث.
SlowMist تكشف عن سلسلة هجوم iOS Safari DarkSword المستهدفة للمحفظات
Chaincatcherمشاركة
كشفت أخبار السلسلة عن سلسلة هجوم جديدة تُسمى DarkSword على iOS Safari تستهدف محافظ العملات المشفرة. كشفت SlowMist أن الاستغلال يستخدم ست ثغرات لسرقة بيانات محفظة المفاتيح ومدخلات المحافظ. يجذب المهاجمون المستخدمين بعروض وهمية لخدمات VPS. تؤثر هذه الثغرة على iOS 18.4 إلى 18.6.2. وقد أصلحت Apple جميع المشكلات. يُحث المستخدمون على التحديث إلى الإصدار 18.7.3 أو أحدث. تظل بيانات التضخم والنشاط على السلسلة مؤشرات رئيسية للمتداولين. لا توجد أدلة تشير إلى سرقة المفاتيح الخاصة.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.