研究者が、Safariの脆弱性が暗号通貨ウォレットのデータを脅かす可能性があると警告

icon币界网
共有
AI summary icon概要
研究者らは、Safariユーザーに対し、暗号ウォレットの秘密鍵、メンネモニック、Appleキーチェーンデータを暴露する可能性のあるゼロデイ攻撃チェーンについて警告した。この脆弱性はWebKitのメモリ破損に関連し、サンドボックス制限を回避してカーネルへのアクセスを獲得する。攻撃者はこれにより高特権データにアクセスできる可能性がある。報告された問題はiOS 13からiOS 26.5までに影響を与える可能性がある。ユーザーにはiOSをアップデートし、怪しいリンクを避けるよう勧められている。一方、インフレーションデータはマクロトレーダーの主要な注目点である。
CoinMarketCapが報道:

最近、セキュリティ研究者がiPhoneユーザーに警告し、Safariに影響を与える可能性のあるゼロデイ攻撃チェーンにより、暗号ウォレットの秘密鍵、メンネモニックフレーズ、Apple Keychainに保存された情報などの機密データが漏洩するリスクがあると述べています。

秘密鍵とリカバリーフレーズを含む

報道によると、この潜在的な攻撃チェーンは、WebKitのメモリ破損、ブラウザサンドボックスの制限突破、およびカーネルレベルのアクセス権の取得を含む複数の段階で構成される可能性がある。この攻撃チェーンが成立した場合、攻撃者はデバイス内のより高い権限を持つデータにアクセスできる可能性がある。

暗号資産ユーザーにとってのリスクは、多くの人がiPhoneにウォレット情報を保存したり、ブラウザを通じてチェーン上アプリやウォレット関連ページ、アカウント復元情報にアクセスすることです。関連データが読み取られると、秘密鍵や復元用フレーズなどの高度に機密性の高い情報が影響を受ける可能性があります。

影響範囲はまだ完全には確認されていません

現在流出している情報では、リスクはiOS 13からiOS 26.5のバージョンに及ぶ可能性があるとされているが、この範囲はまだ独立した確認を受けていない。この脆弱性が実際に存在するかどうか、どのバージョンに影響を与えるか、そして既に実際の攻撃に使用されているかどうかについては、まだより完全な公開情報が欠けている。

しかし、このような警告が注目される理由は、SafariとWebKitがiPhone上で広く使用されているコアコンポーネントであるためです。関連する脆弱性が権限昇格を伴う場合、影響は単一のウェブページアクセスのシナリオに限定されないことが一般的です。

ユーザーにはシステムの更新が推奨されています

研究者が提案する対策は直接的です:利用可能な最新のiOS更新をインストールし、特に暗号ウォレットのデータを保存しているデバイスでは、信頼できないリンクをSafariで開かないようにしてください。

モバイルデバイスを主な暗号資産管理ツールとして使用するユーザーの場合、ブラウザ、システムキーチェーン、ウォレット復元情報がすべて同じデバイスに集中しています。これにより、ブラウザレベルの脆弱性が悪用された場合、影響は通常のアカウント情報の漏洩にとどまらない可能性があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。