火星財經の情報によると、慢霧セキュリティチームは、iOS 18.4~18.6.2版のiPhone Safariブラウザを標的とした、無料VPSサービスを装った攻撃活動を監視したと発表しました。攻撃者は「DarkSword」と呼ばれる6つの脆弱性を用いて、WebKitのリモートコード実行、サンドボックス脱出、カーネル読み書きなどを含む完全な攻撃チェーンを構築し、ユーザーの認識なしにアプリケーションコンテナファイルやキーチェーンデータを取得し、imToken、TokenPocket、TronLinkなどのウォレットがフォアグラウンドで動作している際にキーボード入力を記録します。慢霧チームは、上記の6つの脆弱性はすべてAppleによって修正済みであり、現在の攻撃はn-day脆弱性チェーンの再利用であると指摘しています。悪意のあるページへのアクセスだけでは、メンネムニックや秘密鍵が盗まれたことを直接証明することはできません。デバイスのフォレンジック調査によって確認する必要があります。iOS/iPadOSユーザーは、システムを18.7.3または26.3以降にすぐにアップデートすることをお勧めします。
SlowMist、暗号ウォレットを標的とするDarkSword iOS Safari脆弱性チェーンを発見
MarsBit共有
SlowMistは、iOS Safariブラウザを対象としたDarkSword攻撃チェーンに関する新たな脆弱性情報を報告しました。攻撃者は6つの脆弱性を悪用してリモートでコードを実行し、ウォレットデータを盗み取りました。オンチェーンのニュースでは、imTokenやTronLinkなどのアプリがリスクにさらされていることが強調されています。Appleはパッチをリリースしており、ユーザーにはiOS 18.7.3以降への更新が推奨されています。この攻撃は既知の脆弱性を再利用しており、悪意のあるサイトを訪問しても即座に鍵が盗まれるとは限りません。データ損失の確認にはフォレンジック分析が必要です。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。



