Chief Technology Officer Ledger, Charles Guillemet, mengingatkan pengguna aset kripto bahwa rantai serangan iPhone bernama DarkSword sedang digunakan dalam serangan nyata. Pengguna hanya perlu membuka halaman web jahat di Safari, dan perangkat mereka dapat diretas, yang selanjutnya menyebabkan kebocoran kredensial dan data dompet.
Serangan dimulai dari pintu masuk web
Serangan semacam ini tidak bergantung pada pengguna yang secara aktif menginstal aplikasi. Secara normal, halaman web yang dibuka di Safari dibatasi dalam sandbox browser dan tidak dapat mengakses data sensitif lainnya di iPhone. Bahaya DarkSword terletak pada kemampuannya menggabungkan beberapa kerentanan sekaligus untuk secara bertahap melanggar batasan-batasan ini.
Laporan tersebut menyebutkan bahwa rantai serangan ini awalnya memanfaatkan kerentanan JavaScriptCore yang digunakan oleh Safari untuk mengambil kendali atas proses browser, kemudian melewati perlindungan Pointer Authentication Codes (PAC) Apple, setelah itu keluar dari sandbox browser, dan akhirnya memanfaatkan kerentanan kernel iOS untuk mendapatkan izin yang lebih tinggi.
Dapat membaca berbagai jenis informasi sensitif
Setelah serangan berhasil, penyerang dapat mengekstraksi berbagai jenis konten sensitif dari perangkat, termasuk kredensial akun, data kunci, pesan teks, kontak, file, informasi lokasi, serta data terkait dompet kripto.
- Data kredensial akun dan kunci
- SMS, kontak, file, dan informasi lokasi
- Data terkait dompet kripto
Guillemet secara khusus menyoroti bahwa risiko akan meningkat signifikan jika pengguna menyimpan frase pemulihan di tangkapan layar, catatan, atau file yang disinkronkan di cloud. Jika informasi semacam ini dibaca, penyerang dapat langsung mengambil alih dompet terkait.
Lubang keamanan terkait telah diperbaiki
Tim intelijen ancaman Google mengungkapkan DarkSword pada Maret tahun ini. Laporan tersebut menyatakan bahwa beberapa pihak penyerang telah memanfaatkan rantai kerentanan ini sejak paling lambat November 2025, dengan operasi yang terpengaruh sebelumnya menargetkan pengguna di Arab Saudi, Turki, Malaysia, dan Ukraina.
Google menyatakan bahwa keenam kerentanan yang terlibat dalam rantai serangan ini telah diperbaiki saat rilis iOS 26.3, dan tidak lagi merupakan zero-day yang belum diperbaiki. Sejak itu, Apple juga terus mendorong pembaruan keamanan tambahan. Sebagai contoh, versi iOS 26.6.1 juga memperbaiki beberapa kerentanan WebKit yang independen.
Bagi pengguna iPhone yang memegang aset kripto, peringatan ini tidak hanya fokus pada satu kerentanan, tetapi juga pada kemungkinan bahwa portal web bisa menjadi titik awal kebocoran informasi dompet. Memperbarui sistem secara tepat waktu dan menghindari penyimpanan kalimat pemulihan dalam bentuk teks biasa di ponsel telah menjadi langkah keamanan paling dasar.


