Iniulat ni 23pds, Chief Information Security Officer sa Slowmist, ang pag-usbong ng exploit na ito, na dahil sa pagsasama ng ilang teknik, ay nagpapahintulot sa mga threat actor na magnakaw ng mga private key ng wallet at iba pang datos. Dapat i-update ng mga user ang kanilang mga telepono sa pinakabagong bersyon ng software upang maiwasang maging target.
Nagbabala ang Slowmist: Tina-target ng Darksword iOS Exploit ang mga Key ng Crypto Wallet

Key Takeaways
- Ginagamit ng mga hacker ang Darksword exploit sa pamamagitan ng Safari upang mapasok ang seguridad ng iOS at maubos ang mga self-custody crypto wallet.
- Nagbabala ang Slowmist na tina-target na ngayon ng exploit ang mas bagong mga bersyon ng iOS, na lubos na nagpapalawak sa banta sa mas maraming mobile user.
- Humaharap ang Apple sa isang kaso mula sa tatlong mamumuhunan na nawalan ng $1.8M sa BTC dahil sa isang pekeng wallet app sa App Store.
iPhone Face One Click Full Wallet Control Hack Exploit
Ang iOS, ang sistemang ginagamit ng lahat ng iPhone, ang linya ng mga mobile phone ng Apple, ay aktibong tina-target ng mga crypto threat actor.
Si 23pds, Chief Information Security Officer (CISO) sa Slowmist, ay nagbunyag na sinasamantala ng mga hacker ang mga kahinaan sa seguridad na umiiral sa iOS sa pamamagitan ng mga browser upang makakuha ng kontrol at magnakaw ng pondo mula sa mga self-custody wallet na naka-install sa mga device na ito.
Binigyang-diin niya na ginagamit ng mga threat actor ang Darksword exploit, na unang naipakita sa pansin ng Google Threat Intelligence Group (GTIG) noong Marso, para sa gawaing ito. Ginamit ang Darksword sa ilang kampanya laban sa mga user sa Saudi Arabia, Turkey, Malaysia, at Ukraine.
Gayunpaman, habang iniulat ng Google na ang mga pag-atakeng ito ay epektibo lamang laban sa mga bersyon ng iOS na 18.4 hanggang 18.7, ibinunyag ni 23pds na inangkop ng mga hacker ang Darksword upang maging epektibo laban sa mga kamakailang bersyon ng iOS (iOS 26.5), na ginagawa itong mas mapanganib na exploit at nagpapalawak sa target na audience. Gayunpaman, hindi pa opisyal na napapatunayan ang pagtatayang ito.
Malamang na nagsisimula ang pag-atake sa social engineering, habang inaanyayahan ng mga threat actor ang mga user na bisitahin ang isang na-exploit na link gamit ang Safari, ang default na browser ng iOS. Sa isang click lamang, kinokontrol ng exploit ang device at nakakatakas sa mga naitatag na hakbang sa kaligtasan ng kontrol, umaabot sa root permissions at kinukuha ang datos ng wallet at mga personal key na nakaimbak sa device.
Upang maiwasang mabiktima ng mga exploit na ito, dapat i-update ng mga user ang kanilang mga telepono sa pinakabagong bersyon ng software at iwasang bumisita sa mga site na iminungkahi ng mga hindi kilalang tao sa social media o mga messaging app.
Dumarating ang sinasabing exploit habang humaharap ang Apple sa legal na aksyon mula sa tatlong mamumuhunan na nawalan ng halos $1.8 milyon sa BTC matapos mag-download ng pekeng wallet app mula sa opisyal na App Store ng Apple. Ipinaparatang ng kaso na nabigo ang Apple na ipatupad ang mga pamantayan sa seguridad at humihingi ng reimbursement at kompensasyon para sa mga pinsalang dinanas.
Ang artikulong ito ay isinalin mula sa Ingles gamit ang AI. Ang orihinal na bersyon sa Ingles ang opisyal na pinagmumulan; maaaring maglaman ng mga kamalian ang mga awtomatikong pagsasalin, lalo na sa legal at regulatoryong terminolohiya.












