SlowMist เตือนช่องโหว่ Darksword อาจโจมตี iOS 26.5 และขโมยคีย์ส่วนตัวของกระเป๋าเงินได้แล้ว
Odaily News: 23pds ประธานเจ้าหน้าที่ฝ่ายความมั่นคงสารสนเทศของบริษัทความมั่นคงบล็อกเชน SlowMist กล่าวว่า ผู้โจมตีกำลังใช้ช่องโหว่ Darksword เพื่อหลบเลี่ยงกลไกความปลอดภัยของ iOS ผ่าน Safari ควบคุมอุปกรณ์และดึงคีย์ส่วนตัวและข้อมูลอื่น ๆ จากกระเป๋าเงินคริปโตที่ผู้ใช้ดูแลเอง ช่องโหว่นี้เคยถูกใช้โจมตีผู้ใช้ในซาอุดีอาระเบีย ตุรกี มาเลเซีย และยูเครน
ก่อนหน้านี้ Google Threat Intelligence Group เปิดเผยว่า Darksword เดิมส่งผลกระทบเพียง iOS เวอร์ชัน 18.4 ถึง 18.7 เท่านั้น 23pds กล่าวว่า ผู้โจมตีได้ปรับใช้ช่องโหว่นี้กับ iOS 26.5 แล้ว แต่การประเมินนี้ยังไม่ได้รับการยืนยันอย่างเป็นทางการ
การโจมตีมักเริ่มจากการหลอกลวงทางสังคม เมื่อผู้ใช้คลิกลิงก์อันตรายที่ส่งผ่านโซเชียลมีเดียหรือแอปพลิเคชันสื่อสาร อุปกรณ์อาจถูกเข้าถึงสิทธิ์ Root และดึงข้อมูลกระเป๋าเงินออกไป ผู้ใช้ควรอัปเดตระบบมือถือให้ทันสมัย หลีกเลี่ยงการเข้าชมเว็บไซต์ที่ส่งมาจากคนแปลกหน้า นอกจากนี้ นักลงทุนสามรายสูญเสียบิตคอยน์มูลค่าเกือบ 1.8 ล้านดอลลาร์ จากการดาวน์โหลดแอปกระเป๋าเงินปลอมจาก App Store อย่างเป็นทางการของ Apple และได้ยื่นฟ้อง Apple แล้ว (Bitcoin.com News)
เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้