Ledgerの最高技術責任者であるCharles Guillemetは、暗号資産ユーザーに対し、DarkSwordという名前のiPhone攻撃チェインが実際に利用されていることを警告しました。ユーザーがSafariで悪意のあるウェブページを開くだけで、デバイスが侵害され、認証情報やウォレットデータが漏洩する可能性があります。
攻撃はウェブページのエントリーポイントから始まります
このような攻撃は、ユーザーがアプリを手動でインストールすることに依存しません。通常、Safariで開かれたウェブページはブラウザのサンドボックス内に制限され、iPhoneのその他の機密データにアクセスできません。DarkSwordの危険性は、複数の脆弱性を連鎖的に利用して、これらの制限を段階的に突破する点にあります。
報道によると、この攻撃チェーンは、Safariが使用するJavaScriptCoreの脆弱性を悪用してブラウザプロセスの制御権を取得し、次にAppleのPointer Authentication Codes(PAC)保護を回避してブラウザサンドボックスから脱出、最後にiOSカーネルの脆弱性をさらに悪用してより高い権限を取得する。
複数の機密情報を読み取ることができます
攻撃が成功した場合、攻撃者はアカウント認証情報、キーチェーンデータ、SMS、連絡先、ファイル、位置情報、および暗号ウォレット関連データを含むデバイス内の多様な機密情報を抽出できます。
- アカウント認証情報とキーチェーンデータ
- SMS、連絡先、ファイル、位置情報
- 暗号資産ウォレット関連データ
ギユメは、ユーザーがメンションフレーズをスクリーンショット、メモ、またはクラウド同期ファイルに保存すると、リスクが著しく上昇すると指摘しました。このような情報が読み取られると、攻撃者は関連するウォレットを直接乗っ取る可能性があります。
関連する脆弱性は修正済みです
Googleの脅威インテリジェンスチームは、今年3月にDarkSwordを公開した。報告によると、複数の攻撃者が2025年11月までにこの脆弱性チェーンを悪用しており、影響を受けた活動はサウジアラビア、トルコ、マレーシア、ウクライナのユーザーを対象としていた。
Googleは、この攻撃チェーンに関連する6つの脆弱性がiOS 26.3のリリース時に修正され、もはやパッチされていないゼロデイ脆弱性ではないことを示しています。その後、Appleは追加のセキュリティ更新を継続して提供しています。例えばiOS 26.6.1では、複数の独立したWebKit脆弱性も修正されています。
暗号資産を保有しているiPhoneユーザーにとって、この警告の焦点は単一の脆弱性ではなく、ウェブ入口がウォレット情報の漏洩の起点となり得る点です。システムを即時更新し、スマホにメンションフレーズを明文で保存しないことが、最も基本的なセキュリティ対策となっています。


