CTO da Ledger alerta para cadeia de ataques baseada no Safari que visa dados da carteira

icon币界网
Compartilhar
AI summary iconResumo
O CTO da Ledger, Charles Guillemet, destacou uma cadeia de ataque baseada no Safari chamada DarkSword, que visa dados de carteiras. A exploração, revelada em notícias on-chain pelo Google em março de 2026, estava ativa desde novembro de 2025. Seis vulnerabilidades foram corrigidas no iOS 16.3, com correções adicionais no iOS 16.6.1. Guillemet alertou que armazenar frases de recuperação em capturas de tela ou arquivos na nuvem aumenta o risco. Os usuários são incentivados a atualizar seus sistemas e proteger as frases mnemônicas. As tendências dos dados de inflação não afetaram este alerta de segurança.
Relatório do CoinGape:

O chefe de tecnologia da Ledger, Charles Guillemet, alerta usuários de ativos criptográficos sobre uma cadeia de ataque chamada DarkSword que está sendo utilizada em ataques reais. Basta o usuário abrir uma página web maliciosa no Safari para que o dispositivo seja comprometido, levando à vazamento de credenciais e dados de carteiras.

O ataque começa pela entrada da página web

Esse tipo de ataque não depende do usuário instalar ativamente um aplicativo. Normalmente, páginas da web abertas no Safari são restritas ao sandbox do navegador e não conseguem acessar outros dados sensíveis do iPhone. A periculosidade do DarkSword reside no fato de ele encadear várias vulnerabilidades para superar progressivamente essas restrições.

O relatório menciona que esta cadeia de ataque inicialmente explora uma vulnerabilidade no JavaScriptCore usado pelo Safari para obter controle do processo do navegador, contorna as proteções de Pointer Authentication Codes (PAC) da Apple, escapa do sandbox do navegador e, em seguida, explora vulnerabilidades no kernel do iOS para obter permissões mais elevadas.

Pode ler diversos tipos de informações sensíveis

Após um ataque bem-sucedido, o atacante pode extrair vários tipos de dados sensíveis do dispositivo, incluindo credenciais de conta, dados do keychain, mensagens de texto, contatos, arquivos, informações de localização e dados relacionados a carteiras criptografadas.

  • Credenciais da conta e dados do chaveiro
  • SMS, contatos, arquivos e informações de localização
  • Dados relacionados à carteira criptográfica

Guillemet destacou que, se os usuários armazenarem suas frases de recuperação em capturas de tela, notas ou arquivos sincronizados na nuvem, o risco aumenta significativamente. Caso essas informações sejam acessadas, os atacantes podem assumir diretamente o controle das carteiras relacionadas.

A vulnerabilidade relacionada foi corrigida

A equipe de inteligência de ameaças do Google divulgou o DarkSword em março deste ano. Relatos indicam que múltiplos grupos de ataque já estavam explorando essa cadeia de vulnerabilidades desde novembro de 2025, com operações afetadas direcionadas a usuários na Arábia Saudita, Turquia, Malásia e Ucrânia.

O Google afirmou que os seis vulnerabilidades envolvidas nesta cadeia de ataque já foram corrigidas com o lançamento do iOS 26.3 e não são mais vulnerabilidades zero-day não corrigidas. Desde então, a Apple também continuou a lançar atualizações de segurança adicionais. Por exemplo, a versão iOS 26.6.1 também corrigiu várias vulnerabilidades independentes do WebKit.

Para usuários de iPhone que detêm ativos criptografados, este aviso não se concentra apenas em uma única vulnerabilidade, mas também na possibilidade de que a entrada da web possa ser o ponto inicial para vazamentos de informações da carteira. Atualizar o sistema a tempo e evitar armazenar a frase de recuperação em texto simples no telefone tornaram-se medidas de segurança básicas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.