Bitcoin.com News
Didukung oleh

Slowmist Memperingatkan Bahwa Eksploit Darksword di iOS Menargetkan Kunci Dompet Kripto

23pds, Kepala Keamanan Informasi di Slowmist, melaporkan perkembangan eksploit ini, yang—berkat kombinasi beberapa teknik—memungkinkan pelaku ancaman mencuri kunci pribadi dompet dan data lainnya. Pengguna harus memperbarui ponsel mereka ke versi perangkat lunak terbaru untuk menghindari menjadi sasaran.

DITULIS OLEH
BAGIKAN
Slowmist Memperingatkan Bahwa Eksploit Darksword di iOS Menargetkan Kunci Dompet Kripto

Poin Penting

  • Peretas menggunakan eksploit Darksword melalui Safari untuk menembus keamanan iOS dan menguras dompet kripto yang dikelola sendiri.
  • Slowmist memperingatkan bahwa eksploit ini kini menargetkan versi iOS yang lebih baru, sehingga secara signifikan memperluas ancaman ke lebih banyak pengguna ponsel.
  • Apple menghadapi gugatan hukum dari tiga investor yang kehilangan $1,8 juta dalam bentuk BTC akibat aplikasi dompet palsu di App Store.

iPhone Hadapi Eksploit Peretasan Kontrol Dompet Penuh dengan Satu Klik

iOS, sistem yang digunakan oleh semua iPhone, lini ponsel Apple, sedang menjadi sasaran aktif para pelaku ancaman kripto.

23pds, Kepala Keamanan Informasi (CISO) di Slowmist, mengungkapkan bahwa peretas telah memanfaatkan kerentanan keamanan yang ada di iOS melalui peramban untuk mengambil alih kendali dan mencuri dana dari dompet kripto mandiri yang terpasang di perangkat tersebut.

Ia menekankan bahwa pelaku ancaman menggunakan eksploit Darksword—yang pertama kali diungkap oleh Google Threat Intelligence Group (GTIG) pada bulan Maret—untuk tujuan ini. Darksword telah digunakan dalam beberapa serangan terhadap pengguna di Arab Saudi, Turki, Malaysia, dan Ukraina.

Meskipun demikian, sementara Google melaporkan bahwa serangan-serangan ini hanya efektif terhadap versi iOS 18.4 hingga 18.7, 23pds mengungkapkan bahwa para peretas telah mengadaptasi Darksword agar efektif terhadap versi iOS terbaru (iOS 26.5), menjadikannya eksploit yang jauh lebih berbahaya dan memperluas jangkauan sasarannya. Meskipun demikian, penilaian ini belum diverifikasi secara resmi.

Serangan ini kemungkinan dimulai dengan teknik rekayasa sosial, di mana pelaku ancaman mengajak pengguna untuk mengunjungi tautan yang telah disusupi menggunakan Safari, browser bawaan iOS. Hanya dengan satu klik, eksploit tersebut mengambil alih kendali perangkat dan menghindari langkah-langkah keamanan yang ada, hingga memperoleh akses root serta mengekstrak data dompet dan kunci pribadi yang tersimpan di perangkat.

Untuk menghindari menjadi korban eksploit ini, pengguna harus memperbarui perangkat mereka ke versi perangkat lunak terbaru dan menghindari mengunjungi situs yang direkomendasikan oleh orang tak dikenal di media sosial atau aplikasi pesan.

Dugaan eksploitasi ini muncul saat Apple sedang menghadapi tindakan hukum dari tiga investor yang kehilangan hampir $1,8 juta dalam bentuk BTC setelah mengunduh aplikasi dompet palsu dari App Store resmi Apple. Gugatan tersebut menuduh bahwa Apple gagal menegakkan standar keamanan dan menuntut penggantian kerugian serta kompensasi atas kerugian yang diderita.

Artikel ini diterjemahkan dari bahasa Inggris menggunakan AI. Versi asli berbahasa Inggris adalah sumber yang berwenang; terjemahan otomatis dapat mengandung ketidakakuratan, terutama dalam terminologi hukum dan peraturan.