Chief Technology Officer Ledger, Charles Guillemet, mengingatkan pengguna aset kripto bahawa satu rantai serangan iPhone bernama DarkSword sedang digunakan dalam serangan sebenar. Pengguna boleh diserang hanya dengan membuka laman web jahat di Safari, yang boleh menyebabkan kebocoran maklumat kredensial dan data dompet.
Serangan bermula dari laman web
Serangan semacam ini tidak bergantung pada pengguna secara aktif memasang aplikasi. Secara biasa, laman web yang dibuka di Safari dibatasi dalam kotak pasir browser dan tidak boleh mengakses data sensitif lain di iPhone. Kebahayaan DarkSword terletak pada kemampuannya menggabungkan beberapa kelemahan secara berturut-turut untuk secara perlahan melanggar sekatan-sekatan ini.
Laporan tersebut menyatakan bahawa rantai serangan ini mula-mula memanfaatkan kelemahan JavaScriptCore yang digunakan oleh Safari untuk mengambil kawalan proses peramban, kemudian mengelakkan perlindungan Pointer Authentication Codes (PAC) Apple, seterusnya melarikan diri dari sandbox peramban, dan akhirnya memanfaatkan kelemahan kernel iOS untuk mendapatkan kuasa yang lebih tinggi.
Dapat membaca pelbagai jenis maklumat sensitif
Setelah serangan berjaya, penyerang boleh mengekstrak pelbagai jenis maklumat sensitif daripada peranti, termasuk kredensial akaun, data gantungan kunci, mesej teks, kenalan, fail, maklumat lokasi, dan data berkaitan dompet terenkripsi.
- Maklumat kredensial akaun dan kunci
- SMS, kenalan, fail dan maklumat lokasi
- Data berkaitan dompet kripto
Guillemet secara khusus menyatakan bahawa risiko akan meningkat secara ketara jika pengguna menyimpan frasa pemulihan dalam tangkapan skrin, catatan, atau fail yang disegerakan ke awan. Sekiranya maklumat ini dibaca, penyerang mungkin mengambil alih dompet yang berkaitan secara langsung.
Lubang keselamatan berkaitan telah diperbaiki
Pasukan intelijen ancaman Google mengungkapkan DarkSword pada Mac tahun ini. Laporan tersebut menyatakan bahawa pelbagai pihak serang telah memanfaatkan rantai lubang kekebalan ini sejak paling lewat November 2025, dengan operasi yang terjejas sebelum ini menargetkan pengguna di Arab Saudi, Turki, Malaysia, dan Ukraine.
Google menyatakan bahawa keenam-enam kelemahan dalam rantai serangan ini telah diperbaiki semasa pelancaran iOS 26.3 dan tidak lagi merupakan kelemahan nol-hari yang tidak diperbaiki. Selepas itu, Apple juga terus menghantar kemas kini keselamatan tambahan. Sebagai contoh, versi iOS 26.6.1 juga memperbaiki beberapa kelemahan WebKit yang berasingan.
Bagi pengguna iPhone yang memegang aset kripto, amaran ini bukan sekadar menekankan satu kelemahan, tetapi juga menunjukkan bahawa laman web boleh menjadi titik permulaan kebocoran maklumat dompet. Memperbaharui sistem secara tepat waktu dan mengelakkan penyimpanan frasa pemulihan dalam teks biasa di telefon telah menjadi langkah keselamatan paling asas.


