Newsy

Safari na iPhone może wyciekć klucze kryptowalutowe, ostrzega SlowMist

Redakcja Tokeny.pl
25 września 2026
1 min czytania

SlowMist poinformował, że w analizowanym przykładzie ataku Safari na iPhone nie potwierdzono jeszcze kradzieży kryptowalut, ale wykryto możliwość wykradania kluczy prywatnych i seed phrase z portfeli. Badanie dotyczy wersji iOS 18.4‑18.6.2, a zakres od iOS 13 do 26.5 pozostaje wstępny.

Techniczne szczegóły ataku

Próbka wykorzystuje techniki znane z łańcucha exploitu DarkSword, ujawnionego przez Google Threat Intelligence Group w marcu. Kod uruchamia się po otwarciu złośliwej strony w Safari, nie wymagając dodatkowego kliknięcia. Został zaprojektowany do dostępu do Apple Keychain oraz plików aplikacji, co może ujawnić dane przechowywane przez aplikacje portfeli kryptowalutowych.

SlowMist zaznaczył, że nie przeprowadzono pełnego łańcucha na rzeczywistym urządzeniu, więc nie ma dowodu na udane wykradnięcie z konkretnego portfela. Firma zaleca aktualizację iOS oraz, w razie potrzeby, włączenie trybu Lockdown. Użytkownicy, którzy podejrzewają wyciek kluczy, powinni przenieść środki do nowego portfela na czystym urządzeniu.

BTC ok. 83930 USD (-0.3% w 24h); ETH ok. 2695 USD (1.0% w 24h); Fear & Greed Index: 71 (Greed).

Więcej w tym silosie tematycznym:

Ekspert Technologia RWA/AI