最近、セキュリティ研究者がiPhoneユーザーに警告し、Safariに影響を与える可能性のあるゼロデイ攻撃チェーンにより、暗号ウォレットの秘密鍵、メンネモニックフレーズ、Apple Keychainに保存された情報などの機密データが漏洩するリスクがあると述べています。
秘密鍵とリカバリーフレーズを含む
報道によると、この潜在的な攻撃チェーンは、WebKitのメモリ破損、ブラウザサンドボックスの制限突破、およびカーネルレベルのアクセス権の取得を含む複数の段階で構成される可能性がある。この攻撃チェーンが成立した場合、攻撃者はデバイス内のより高い権限を持つデータにアクセスできる可能性がある。
暗号資産ユーザーにとってのリスクは、多くの人がiPhoneにウォレット情報を保存したり、ブラウザを通じてチェーン上アプリやウォレット関連ページ、アカウント復元情報にアクセスすることです。関連データが読み取られると、秘密鍵や復元用フレーズなどの高度に機密性の高い情報が影響を受ける可能性があります。
影響範囲はまだ完全には確認されていません
現在流出している情報では、リスクはiOS 13からiOS 26.5のバージョンに及ぶ可能性があるとされているが、この範囲はまだ独立した確認を受けていない。この脆弱性が実際に存在するかどうか、どのバージョンに影響を与えるか、そして既に実際の攻撃に使用されているかどうかについては、まだより完全な公開情報が欠けている。
しかし、このような警告が注目される理由は、SafariとWebKitがiPhone上で広く使用されているコアコンポーネントであるためです。関連する脆弱性が権限昇格を伴う場合、影響は単一のウェブページアクセスのシナリオに限定されないことが一般的です。
ユーザーにはシステムの更新が推奨されています
研究者が提案する対策は直接的です:利用可能な最新のiOS更新をインストールし、特に暗号ウォレットのデータを保存しているデバイスでは、信頼できないリンクをSafariで開かないようにしてください。
モバイルデバイスを主な暗号資産管理ツールとして使用するユーザーの場合、ブラウザ、システムキーチェーン、ウォレット復元情報がすべて同じデバイスに集中しています。これにより、ブラウザレベルの脆弱性が悪用された場合、影響は通常のアカウント情報の漏洩にとどまらない可能性があります。





