CTO Ledger предупреждает об атаке через Safari на iPhone, нацеленной на данные кошелька

icon币界网
Поделиться
AI summary iconСводка
Генеральный директор Ledger Чарльз Гильеме подчеркнул наличие атаки на iPhone на базе Safari под названием DarkSword, нацеленной на данные кошелька. Эксплойт, о котором сообщили в новостях в блокчейне Google в марте 2026 года, действовал с ноября 2025 года. Шесть уязвимостей были устранены в iOS 16.3, а дополнительные исправления — в iOS 16.6.1. Гильеме предупредил, что хранение фраз восстановления в скриншотах или облачных файлах увеличивает риски. Пользователям настоятельно рекомендуется обновлять системы и обеспечивать безопасность мнемонических фраз. Данные о тенденциях инфляции не повлияли на это предупреждение о безопасности.
CoinDesk сообщает:

Главный технический директор Ledger Чарльз Гильеме напоминает пользователям криптоактивов, что атакующая цепочка под названием DarkSword активно используется в реальных атаках. Достаточно открыть в Safari вредоносную веб-страницу, чтобы устройство было скомпрометировано, что может привести к утечке учетных данных и данных кошельков.

Атака начинается с веб-сайта

Такие атаки не требуют от пользователей активной установки приложений. Обычно веб-страницы, открытые в Safari, ограничены браузерной песочницей и не могут получить доступ к другим конфиденциальным данным iPhone. Опасность DarkSword заключается в том, что он объединяет несколько уязвимостей, постепенно преодолевая эти ограничения.

Согласно отчету, эта цепочка атак сначала использует уязвимость JavaScriptCore, применяемой в Safari, для получения контроля над процессом браузера, затем обходит защиту Pointer Authentication Codes (PAC) Apple, после чего выходит из песочницы браузера и далее эксплуатирует уязвимость ядра iOS для получения повышенных прав.

Может считывать различные типы конфиденциальной информации

После успешной атаки злоумышленник может извлечь из устройства различные типы конфиденциальных данных, включая учетные данные аккаунта, данные ключей, SMS-сообщения, контакты, файлы, информацию о местоположении и данные, связанные с криптокошельками.

  • Данные учетных данных и ключей
  • SMS, контакты, файлы и местоположение
  • Данные, связанные с криптокошельком

Гильеме особенно отметил, что риск значительно возрастает, если пользователь сохраняет мнемоническую фразу в скриншотах, заметках или файлах с облачной синхронизацией. Если такая информация будет прочитана, злоумышленник может напрямую получить контроль над соответствующим кошельком.

Соответствующая уязвимость была устранена

Группа по киберразведке Google раскрыла DarkSword в марте этого года. Согласно отчету, несколько групп злоумышленников использовали эту цепочку уязвимостей не позднее ноября 2025 года, и атаки были направлены на пользователей в Саудовской Аравии, Турции, Малайзии и Украине.

Google заявила, что шесть уязвимостей, задействованных в этой цепочке атак, были устранены при выпуске iOS 26.3 и больше не являются незакрытыми нулевыми днями. После этого Apple продолжила выпускать дополнительные обновления безопасности. Например, версия iOS 26.6.1 также устранила несколько отдельных уязвимостей WebKit.

Для пользователей iPhone, владеющих криптоактивами, основное внимание этого предупреждения направлено не только на единичную уязвимость, но и на то, что веб-интерфейс может стать отправной точкой утечки информации из кошелька. Своевременное обновление системы и избегание хранения мнемонических фраз в открытом виде на телефоне стали базовыми мерами безопасности.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.