Binabala ng mga mananaliksik ang sugat sa Safari na maaaring magbanta sa data ng wallet ng cryptocurrency

icon币界网
I-share
AI summary iconSummary
Lumabas ang balita tungkol sa vulnerability nang paalalahanan ng mga researcher ang mga gumagamit ng Safari tungkol sa isang zero-day exploit chain na maaaring magpalabas ng private keys, mnemonics, at Apple Keychain data ng crypto wallet. Ang kahinaan ay may kinalaman sa WebKit memory corruption, na nagbabalewala ang sandbox restrictions at nagkakaroon ng kernel access. Maaaring makakuha ang mga attacker ng mataas-privilege data. Ang nareport na isyu ay maaaring makaapekto sa iOS 13 hanggang iOS 26.5. Inirerekomenda na i-update ang iOS at iwasan ang mga sospeksong link. Samantala, nananatiling pangunahing tulong ang inflation data para sa mga macro trader.
Inilathala ng CoinDesk:

Binalitaan ng mga siyentipiko sa kaligtasan ang mga gumagamit ng iPhone tungkol sa isang zero-day attack chain na maaaring magdulot ng panganib sa pagkawala ng sensitibong data sa device, kabilang ang private key ng crypto wallet, mnemonic phrase, at mga impormasyon na naka-save sa Apple Keychain.

Kasangkot sa private key at mnemonic phrase

Binanggit ng ulat na ang potensyal na chain ng pag-atake ay maaaring binubuo ng maraming bahagi, kabilang ang memory corruption sa WebKit, pagbubypass sa mga limitasyon ng browser sandbox, at karagdagang pagkuha ng kernel-level access. Kung matatag ang chain ng pag-atake, maaaring makakuha ang mga attacker ng access sa mas mataas na pribilehiyo sa data ng device.

Para sa mga cryptocurrency user, ang panganib ay ang maraming tao na nag-iimbak ng impormasyon ng wallet sa iPhone, o gumagamit ng browser upang makapag-access sa on-chain apps, mga pahina ng wallet, at mga detalye ng pagbabalik ng account. Kung ma-access ang mga kaugnay na data, maaaring maapektuhan ang mga mataas na sensitibong impormasyon tulad ng private key at mnemonic phrase.

Ang sakop ng epekto ay hindi pa ganap na matukoy

Ang kasalukuyang mga ulat ay nagsasabing ang panganib ay maaaring mag-覆盖面 mula sa iOS 13 hanggang iOS 26.5, ngunit ang saklaw na ito ay hindi pa pinatotohanan ng mga independiyenteng pinagkukunan. Wala pa ring sapat na pampublikong impormasyon kung ang vulnerability ay totoo, aling mga bersyon ang tumpak na naaapektuhan, at kung ito ay naging gamit sa mga aktwal na pag-atake.

Gayunpaman, ang mga babala na ito ay nagdulot ng pag-aalala dahil ang Safari at WebKit ay mga pangunahing komponente na malawakang ginagamit sa iPhone. Kung ang mga butas na ito ay may kinalaman sa pagtaas ng pahintulot, ang epekto ay karaniwang hindi limitado sa isang panlabas na pagbisita sa web page lamang.

Inirerekomenda sa user na i-update ang sistema

Ang solusyon na inirerekomenda ng mga siyentipiko ay direktang: i-install ang pinakabagong iOS update na available, at iwasan ang pagbubukas ng mga link mula sa hindi kilalang pinagmulan, lalo na sa mga device na may data ng crypto wallet.

Para sa mga gumagamit na gumagamit ng mobile phone bilang pangunahing tool para sa pagmamay-ari ng cryptocurrency, ang browser, system keychain, at impormasyon sa pag-recover ng wallet ay karaniwang nakalagay sa iisang device. Ibig sabihin nito, kapag isinabuhay ang isang vulnerability sa browser level, ang potensyal na epekto ay hindi lamang limitado sa pagkawala ng karaniwang impormasyon ng account.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.