Binalitaan ng mga siyentipiko sa kaligtasan ang mga gumagamit ng iPhone tungkol sa isang zero-day attack chain na maaaring magdulot ng panganib sa pagkawala ng sensitibong data sa device, kabilang ang private key ng crypto wallet, mnemonic phrase, at mga impormasyon na naka-save sa Apple Keychain.
Kasangkot sa private key at mnemonic phrase
Binanggit ng ulat na ang potensyal na chain ng pag-atake ay maaaring binubuo ng maraming bahagi, kabilang ang memory corruption sa WebKit, pagbubypass sa mga limitasyon ng browser sandbox, at karagdagang pagkuha ng kernel-level access. Kung matatag ang chain ng pag-atake, maaaring makakuha ang mga attacker ng access sa mas mataas na pribilehiyo sa data ng device.
Para sa mga cryptocurrency user, ang panganib ay ang maraming tao na nag-iimbak ng impormasyon ng wallet sa iPhone, o gumagamit ng browser upang makapag-access sa on-chain apps, mga pahina ng wallet, at mga detalye ng pagbabalik ng account. Kung ma-access ang mga kaugnay na data, maaaring maapektuhan ang mga mataas na sensitibong impormasyon tulad ng private key at mnemonic phrase.
Ang sakop ng epekto ay hindi pa ganap na matukoy
Ang kasalukuyang mga ulat ay nagsasabing ang panganib ay maaaring mag-覆盖面 mula sa iOS 13 hanggang iOS 26.5, ngunit ang saklaw na ito ay hindi pa pinatotohanan ng mga independiyenteng pinagkukunan. Wala pa ring sapat na pampublikong impormasyon kung ang vulnerability ay totoo, aling mga bersyon ang tumpak na naaapektuhan, at kung ito ay naging gamit sa mga aktwal na pag-atake.
Gayunpaman, ang mga babala na ito ay nagdulot ng pag-aalala dahil ang Safari at WebKit ay mga pangunahing komponente na malawakang ginagamit sa iPhone. Kung ang mga butas na ito ay may kinalaman sa pagtaas ng pahintulot, ang epekto ay karaniwang hindi limitado sa isang panlabas na pagbisita sa web page lamang.
Inirerekomenda sa user na i-update ang sistema
Ang solusyon na inirerekomenda ng mga siyentipiko ay direktang: i-install ang pinakabagong iOS update na available, at iwasan ang pagbubukas ng mga link mula sa hindi kilalang pinagmulan, lalo na sa mga device na may data ng crypto wallet.
Para sa mga gumagamit na gumagamit ng mobile phone bilang pangunahing tool para sa pagmamay-ari ng cryptocurrency, ang browser, system keychain, at impormasyon sa pag-recover ng wallet ay karaniwang nakalagay sa iisang device. Ibig sabihin nito, kapag isinabuhay ang isang vulnerability sa browser level, ang potensyal na epekto ay hindi lamang limitado sa pagkawala ng karaniwang impormasyon ng account.





