CTO Ledger Memperingatkan tentang Rantai Serangan Berbasis Safari yang Menargetkan Data Dompet

icon币界网
Bagikan
AI summary iconRingkasan
CTO Ledger, Charles Guillemet, menyoroti rantai serangan berbasis Safari di iPhone bernama DarkSword, yang menargetkan data dompet. Eksploitasi ini, yang diungkap dalam berita on-chain oleh Google pada Maret 2026, telah aktif sejak November 2025. Enam kerentanan telah diperbaiki di iOS 16.3, dengan perbaikan lebih lanjut di iOS 16.6.1. Guillemet memperingatkan bahwa menyimpan frasa pemulihan dalam tangkapan layar atau file cloud meningkatkan risiko. Pengguna didorong untuk memperbarui sistem dan mengamankan frasa mnemonik. Tren data inflasi tidak memengaruhi peringatan keamanan ini.
Berita CoinWorld:

Chief Technology Officer Ledger, Charles Guillemet, mengingatkan pengguna aset kripto bahwa rantai serangan iPhone bernama DarkSword sedang digunakan dalam serangan nyata. Pengguna hanya perlu membuka halaman web jahat di Safari, dan perangkat mereka dapat diretas, yang selanjutnya menyebabkan kebocoran kredensial dan data dompet.

Serangan dimulai dari pintu masuk web

Serangan semacam ini tidak bergantung pada pengguna yang secara aktif menginstal aplikasi. Secara normal, halaman web yang dibuka di Safari dibatasi dalam sandbox browser dan tidak dapat mengakses data sensitif lainnya di iPhone. Bahaya DarkSword terletak pada kemampuannya menggabungkan beberapa kerentanan sekaligus untuk secara bertahap melanggar batasan-batasan ini.

Laporan tersebut menyebutkan bahwa rantai serangan ini awalnya memanfaatkan kerentanan JavaScriptCore yang digunakan oleh Safari untuk mengambil kendali atas proses browser, kemudian melewati perlindungan Pointer Authentication Codes (PAC) Apple, setelah itu keluar dari sandbox browser, dan akhirnya memanfaatkan kerentanan kernel iOS untuk mendapatkan izin yang lebih tinggi.

Dapat membaca berbagai jenis informasi sensitif

Setelah serangan berhasil, penyerang dapat mengekstraksi berbagai jenis konten sensitif dari perangkat, termasuk kredensial akun, data kunci, pesan teks, kontak, file, informasi lokasi, serta data terkait dompet kripto.

  • Data kredensial akun dan kunci
  • SMS, kontak, file, dan informasi lokasi
  • Data terkait dompet kripto

Guillemet secara khusus menyoroti bahwa risiko akan meningkat signifikan jika pengguna menyimpan frase pemulihan di tangkapan layar, catatan, atau file yang disinkronkan di cloud. Jika informasi semacam ini dibaca, penyerang dapat langsung mengambil alih dompet terkait.

Lubang keamanan terkait telah diperbaiki

Tim intelijen ancaman Google mengungkapkan DarkSword pada Maret tahun ini. Laporan tersebut menyatakan bahwa beberapa pihak penyerang telah memanfaatkan rantai kerentanan ini sejak paling lambat November 2025, dengan operasi yang terpengaruh sebelumnya menargetkan pengguna di Arab Saudi, Turki, Malaysia, dan Ukraina.

Google menyatakan bahwa keenam kerentanan yang terlibat dalam rantai serangan ini telah diperbaiki saat rilis iOS 26.3, dan tidak lagi merupakan zero-day yang belum diperbaiki. Sejak itu, Apple juga terus mendorong pembaruan keamanan tambahan. Sebagai contoh, versi iOS 26.6.1 juga memperbaiki beberapa kerentanan WebKit yang independen.

Bagi pengguna iPhone yang memegang aset kripto, peringatan ini tidak hanya fokus pada satu kerentanan, tetapi juga pada kemungkinan bahwa portal web bisa menjadi titik awal kebocoran informasi dompet. Memperbarui sistem secara tepat waktu dan menghindari penyimpanan kalimat pemulihan dalam bentuk teks biasa di ponsel telah menjadi langkah keamanan paling dasar.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.