SlowMist: ثغرة Darksword قادرة على مهاجمة iOS 26.5 وسرقة المفاتيح الخاصة للمحافظ

chaincatcherchaincatcher
صرّح 23pds، مدير أمن المعلومات في شركة الأمن البلوكشين SlowMist، بأن المهاجمين يستغلون ثغرة Darksword لتجاوز آليات أمان iOS عبر متصفح Safari، والتحكم في الأجهزة واستخراج المفاتيح الخاصة وبيانات أخرى من محافظ العملات المشفرة ذاتية الاستضافة. وقد استُخدمت هذه الثغرة في هجمات استهدفت مستخدمين في السعودية وتركيا وماليزيا وأوكرانيا. وكانت مجموعة Google Threat Intelligence Group قد كشفت سابقًا أن Darksword كانت تؤثر في البداية على إصدارات iOS من 18.4 إلى 18.7 فقط. وأشار 23pds إلى أن المهاجمين عدّلوا الثغرة لتناسب iOS 26.5، لكن هذا التقييم لم يتم التحقق منه رسميًا بعد. تبدأ الهجمات عادةً بالهندسة الاجتماعية، حيث ينقر المستخدمون على روابط خبيثة تُرسل عبر وسائل التواصل الاجتماعي أو تطبيقات المراسلة، ما قد يمنح صلاحيات Root للجهاز ويستخرج بيانات المحفظة. وينبغي للمستخدمين تحديث أنظمة هواتفهم فورًا وتجنب زيارة روابط المواقع التي يرسلها الغرباء؛ بالإضافة إلى ذلك، خسر ثلاثة مستثمرين ما يقرب من 1.8 مليون دولار من البيتكوين بسبب تنزيلهم تطبيقات محافظ مزيفة من متجر Apple App Store الرسمي، وقد رفعوا دعوى قضائية ضد Apple.

هذا المحتوى لأغراض معلوماتية وتعليمية فقط، ولا يمثل نصيحة استثمارية تتعلق بـ BTCC. تبذل BTCC قصارى جهدها ولكنها لا تضمن صحة أو دقة أو أصالة المحتوى المذكور أعلاه.