23pds، مدیر ارشد امنیت اطلاعات در Slowmist، روند تکامل این اکسپلویت را گزارش کرد؛ اکسپلویتی که بهدلیل ترکیب چندین تکنیک، به عوامل تهدید اجازه میدهد کلیدهای خصوصی کیف پول و سایر دادهها را سرقت کنند. کاربران برای جلوگیری از هدف قرار گرفتن باید گوشیهای خود را به جدیدترین نسخه نرمافزار بهروزرسانی کنند.
اسلومیسْت هشدار میدهد که اکسپلویت iOSِ دارکسورد کلیدهای کیف پول رمزارزی را هدف قرار میدهد

نکات کلیدی
- هکرها از اکسپلویت Darksword از طریق Safari برای نقض امنیت iOS و خالی کردن کیف پولهای رمزارزیِ خودحضانتی استفاده میکنند.
- Slowmist هشدار میدهد که این اکسپلویت اکنون نسخههای جدیدتر iOS را هدف میگیرد و دامنه تهدید را برای کاربران موبایل بسیار گستردهتر میکند.
- اپل با شکایت سه سرمایهگذار مواجه است که بهدلیل یک اپلیکیشن کیف پول جعلی در اپ استور، ۱.۸ میلیون دلار بیتکوین از دست دادهاند.
اکسپلویت هک «کنترل کامل کیف پول» با یک کلیک در آیفون
iOS، سیستمی که همه آیفونها، خط تلفنهای همراه اپل، از آن استفاده میکنند، بهطور فعال توسط عوامل تهدید حوزه کریپتو هدف قرار گرفته است.
23pds، مدیر ارشد امنیت اطلاعات (CISO) در Slowmist، فاش کرد که هکرها از آسیبپذیریهای امنیتی موجود در iOS از طریق مرورگرها سوءاستفاده میکردهاند تا کنترل را به دست بگیرند و وجوه را از کیف پولهای خودحضانتی نصبشده روی این دستگاهها سرقت کنند.
او تأکید کرد که عوامل تهدید برای این کار از اکسپلویت Darksword استفاده میکنند؛ اکسپلویتی که نخستینبار توسط گروه اطلاعات تهدید گوگل (GTIG) در ماه مارس بهطور برجسته مطرح شد. Darksword در چندین کمپین علیه کاربران در عربستان سعودی، ترکیه، مالزی و اوکراین به کار رفته بود.
با این حال، در حالی که گوگل گزارش داده بود این حملات فقط علیه نسخههای iOS 18.4 تا 18.7 مؤثر بودهاند، 23pds اعلام کرد هکرها Darksword را طوری سازگار کردهاند که علیه نسخههای اخیر iOS (iOS 26.5) نیز مؤثر باشد؛ موضوعی که آن را به اکسپلویتی بسیار خطرناکتر تبدیل کرده و دامنه اهداف را گستردهتر میکند. با این وجود، این ارزیابی بهطور رسمی تأیید نشده است.
احتمالاً حمله با مهندسی اجتماعی آغاز میشود؛ به این صورت که عوامل تهدید کاربران را ترغیب میکنند با Safari، مرورگر پیشفرض iOS، از یک لینک آلوده/اکسپلویتشده بازدید کنند. با یک کلیک، اکسپلویت کنترل دستگاه را به دست میگیرد و از تدابیر ایمنی و کنترلهای موجود عبور میکند، به مجوزهای روت میرسد و دادههای کیف پول و کلیدهای شخصی ذخیرهشده روی دستگاه را استخراج میکند.
برای جلوگیری از قربانی شدن در برابر این اکسپلویتها، کاربران باید گوشیهای خود را به جدیدترین نسخه نرمافزار بهروزرسانی کنند و از بازدید سایتهایی که افراد ناشناس در شبکههای اجتماعی یا اپهای پیامرسان پیشنهاد میکنند خودداری کنند.
این اکسپلویت ادعایی در حالی مطرح میشود که اپل با اقدام حقوقی از سوی سه سرمایهگذار مواجه است که پس از دانلود یک اپلیکیشن کیف پول جعلی از اپ استور رسمی اپل، نزدیک به ۱.۸ میلیون دلار بیتکوین از دست دادند. در این شکایت ادعا شده اپل در اعمال استانداردهای امنیتی ناکام بوده و خواستار بازپرداخت و جبران خسارتهای واردشده است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.












