23pds, informationssäkerhetschef på Slowmist, rapporterade om utvecklingen av denna sårbarhet, som – tack vare en kombination av flera tekniker – gör det möjligt för hotaktörer att stjäla privata nycklar till plånböcker och andra uppgifter. Användare måste uppdatera sina telefoner till den senaste programvaruversionen för att undvika att bli utsatta för angrepp.
Slowmist varnar för att en säkerhetslucka i Darksword för iOS riktar sig mot nycklar till kryptoplånböcker

Viktiga punkter
- Hackare använder Darksword-exploiten via Safari för att bryta igenom iOS-säkerheten och tömma kryptoplånböcker som användarna själva förvarar.
- Slowmist varnar för att utnyttjandet nu riktar sig mot nyare iOS-versioner, vilket avsevärt utvidgar hotet till fler mobilanvändare.
- Apple står inför en stämning från tre investerare som förlorade 1,8 miljoner dollar i BTC på grund av en falsk plånboksapp i App Store.
iPhone utsätts för en hackexploit som ger full kontroll över plånboken med ett enda klick
iOS, det operativsystem som används av alla iPhones, Apples serie av mobiltelefoner, är ett aktivt mål för hotaktörer inom kryptovalutavärlden.
23pds, Chief Information Security Officer (CISO) på Slowmist, avslöjade att hackare har utnyttjat säkerhetsbrister i iOS via webbläsare för att ta kontroll och stjäla medel från kryptoplånböcker i egen förvaring som är installerade på dessa enheter.
Han betonade att hotaktörerna använder Darksword-exploiten, som först uppmärksammades av Google Threat Intelligence Group (GTIG) i mars, för denna verksamhet. Darksword hade använts i flera kampanjer riktade mot användare i Saudiarabien, Turkiet, Malaysia och Ukraina.
Trots att Google rapporterade att dessa attacker endast var effektiva mot iOS-versionerna 18.4 till 18.7, avslöjade 23pds att hackare hade anpassat Darksword så att det fungerar även mot nyare iOS-versioner (iOS 26.5), vilket gör det till en betydligt farligare exploit och breddar målgruppen. Denna bedömning har dock inte bekräftats officiellt.
Attacken inleds troligen med social manipulation, där hotaktörer uppmanar användare att besöka en utnyttjad länk via Safari, iOS:s standardwebbläsare. Med ett enda klick tar exploiten kontroll över enheten och kringgår etablerade säkerhetsåtgärder, vilket ger den root-behörighet och möjliggör extrahering av plånboksdata och privata nycklar som lagras på enheten.
För att undvika att bli offer för dessa utnyttjanden måste användarna uppdatera till den senaste programvaruversionen på sina telefoner och undvika att besöka webbplatser som föreslås av okända personer på sociala medier eller i meddelandeappar.
Den påstådda sårbarheten upptäcks samtidigt som Apple står inför en stämning från tre investerare som förlorade nästan 1,8 miljoner dollar i BTC efter att ha laddat ner en falsk plånboksapp från Apples officiella App Store. I stämningsansökan hävdas att Apple underlåtit att upprätthålla säkerhetsstandarder och man kräver återbetalning samt ersättning för de skador som åsamkats.
Den här artikeln har översatts från engelska med hjälp av AI. Den engelska originalversionen är den auktoritativa källan; automatiska översättningar kan innehålla felaktigheter, särskilt i juridisk och regulatorisk terminologi.












