Pesquisadores alertam que vulnerabilidade do Safari pode ameaçar dados de carteiras de criptomoedas

icon币界网
Compartilhar
AI summary iconResumo
Notícias sobre vulnerabilidade surgiram quando pesquisadores alertaram usuários do Safari sobre uma cadeia de exploração de dia zero que poderia expor chaves privadas de carteiras de criptomoedas, mnemônicos e dados do Apple Keychain. A falha envolve corrupção de memória do WebKit, quebra das restrições de sandbox e obtenção de acesso ao kernel. Atacantes poderiam, então, acessar dados de alto privilégio. O problema relatado pode afetar o iOS 13 ao iOS 26.5. Os usuários são aconselhados a atualizar o iOS e evitar links suspeitos. Enquanto isso, os dados de inflação permanecem como foco principal para traders macro.
Relatório do CoinNews:

Pesquisadores de segurança recentemente alertaram usuários de iPhone sobre uma cadeia de ataque zero-day que pode afetar o Safari, colocando em risco a exposição de dados sensíveis no dispositivo, incluindo chaves privadas de carteiras criptográficas, frases de recuperação e informações armazenadas no Apple Keychain.

Envolve chave privada e frase mnemônica

O relatório menciona que esta cadeia de ataque potencial pode ser composta por várias etapas, incluindo corrupção de memória do WebKit, contorno das restrições da sandbox do navegador e obtenção adicional de acesso ao nível do kernel. Se a cadeia de ataque for válida, os atacantes podem usar isso para acessar dados com permissões mais altas no dispositivo.

Para usuários de criptomoedas, o risco reside no fato de que muitos armazenam informações de carteiras no iPhone ou acessam aplicações na cadeia, páginas associadas à carteira e dados de recuperação de conta por meio de navegadores. Caso esses dados sejam acessados, informações altamente sensíveis, como chaves privadas e frases mnemônicas, podem ser comprometidas.

O alcance do impacto ainda não foi totalmente confirmado

Atualmente, relatos indicam que o risco pode afetar as versões do iOS 13 até o iOS 26.5, mas essa faixa ainda não foi confirmada independentemente. Informações mais completas sobre a existência real da vulnerabilidade, quais versões exatas são afetadas e se ela já foi utilizada em ataques reais ainda estão ausentes.

No entanto, esse tipo de aviso ainda gera preocupação, pois o Safari e o WebKit são componentes fundamentais amplamente utilizados no iPhone. Caso as vulnerabilidades relacionadas envolvam elevação de permissões, o impacto geralmente não se limita a cenários de acesso a uma única página web.

Recomenda-se que o usuário atualize o sistema

A abordagem sugerida pelos pesquisadores é direta: instale a atualização mais recente disponível do iOS e evite, sempre que possível, abrir links de fontes desconhecidas no Safari, especialmente em dispositivos que armazenam dados de carteiras criptográficas.

Para usuários que utilizam o celular como principal ferramenta para gerenciar ativos criptográficos, navegadores, chaveiros do sistema e informações de recuperação de carteira geralmente estão concentrados no mesmo dispositivo. Isso significa que, uma vez explorada uma vulnerabilidade no nível do navegador, o impacto potencial pode ir além de simples vazamentos de informações de conta.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.