23pds, diretor de segurança da informação da Slowmist, relatou a evolução dessa vulnerabilidade, que, devido à combinação de várias técnicas, permite que agentes mal-intencionados roubem chaves privadas de carteiras e outros dados. Os usuários devem atualizar seus celulares para a versão mais recente do software para evitar serem alvo desses ataques.
A Slowmist alerta que a vulnerabilidade “Darksword” no iOS tem como alvo as chaves de carteiras de criptomoedas

Pontos principais
- Hackers utilizam a vulnerabilidade Darksword por meio do Safari para violar a segurança do iOS e esvaziar carteiras de criptomoedas de custódia própria.
- A Slowmist alerta que a exploração agora tem como alvo versões mais recentes do iOS, ampliando consideravelmente a ameaça a um número maior de usuários de dispositivos móveis.
- A Apple enfrenta um processo movido por três investidores que perderam US$ 1,8 milhão em BTC devido a um aplicativo de carteira falso na App Store.
iPhone enfrenta exploit que permite controle total da carteira com um clique
O iOS, sistema utilizado por todos os iPhones, a linha de celulares da Apple, está sendo alvo ativo de agentes mal-intencionados no mundo das criptomoedas.
23pds, diretor de segurança da informação (CISO) da Slowmist, revelou que hackers vinham se aproveitando de vulnerabilidades de segurança presentes no iOS por meio de navegadores para assumir o controle e roubar fundos de carteiras de custódia própria instaladas nesses dispositivos.
Ele destacou que os agentes maliciosos estão utilizando a exploração Darksword, trazida à tona pela primeira vez pelo Google Threat Intelligence Group (GTIG) em março, para essa finalidade. O Darksword já havia sido utilizado em várias campanhas contra usuários na Arábia Saudita, Turquia, Malásia e Ucrânia.
No entanto, embora o Google tenha informado que esses ataques só eram eficazes contra as versões 18.4 a 18.7 do iOS, a 23pds revelou que os hackers adaptaram o Darksword para que fosse eficaz contra versões recentes do iOS (iOS 26.5), tornando-o um exploit muito mais perigoso e ampliando o público-alvo. No entanto, essa avaliação ainda não foi oficialmente confirmada.
O ataque provavelmente começa com engenharia social, à medida que os agentes mal-intencionados convidam os usuários a acessar um link comprometido usando o Safari, o navegador padrão do iOS. Com um único clique, a vulnerabilidade assume o controle do dispositivo e contorna as medidas de segurança estabelecidas, obtendo permissões de root e extraindo dados de carteiras e chaves pessoais armazenadas no dispositivo.
Para evitar se tornar vítima dessas explorações, os usuários devem atualizar seus celulares para a versão mais recente do software e evitar visitar sites sugeridos por pessoas desconhecidas nas redes sociais ou em aplicativos de mensagens.
A suposta exploração ocorre no momento em que a Apple enfrenta uma ação judicial movida por três investidores que perderam quase US$ 1,8 milhão em BTC após baixarem um aplicativo de carteira falso da App Store oficial da Apple. A ação alega que a Apple não cumpriu os padrões de segurança e busca reembolso e indenização pelos danos sofridos.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.












