Charles Guillemet, dyrektor ds. technologii w Ledger, ostrzegł posiadaczy kryptowalut przed zaawansowanym atakiem na iPhone'a, który może przejąć kontrolę nad urządzeniem ofiary za pośrednictwem złośliwej strony w przeglądarce Safari.
Ostrzeżenie dotyczy DarkSword, łańcucha exploitów na iOS, który jest wykorzystywany w rzeczywistych atakach.
Złośliwe oprogramowanie może przebić się przez warstwy zabezpieczeń Apple, zanim uzyska głęboki dostęp do iPhone'a.
„Mówiąc wprost, odwiedzasz stronę internetową i tracisz swoje kryptowaluty” – napisał Guillemet na X.
Wezwał użytkowników, którzy przechowują frazy seed do kryptowalut lub inne wrażliwe informacje o portfelu na iPhonie, do ponownego rozważenia takiej konfiguracji, zalecając portfel sprzętowy, a co najważniejsze, aktualizację iOS.
Google Threat Intelligence Group ujawniła DarkSword w marcu. Wielu aktorów zagrożeń wykorzystywało tę lukę co najmniej od listopada 2025 roku.
Badacze zidentyfikowali kampanie wymierzone w użytkowników w Arabii Saudyjskiej, Turcji, Malezji i Ukrainie.
Łańcuch exploitów na iOS może wykradać wrażliwe informacje, w tym dane uwierzytelniające i dane portfeli kryptowalutowych, w bardzo szybki sposób.
Jak działa atak
Zwykła strona internetowa otwarta w Safari nie ma żadnego istotnego dostępu do reszty iPhone'a. Treści internetowe są zazwyczaj izolowane w piaskownicy przeglądarki Apple.
DarkSword omija te zabezpieczenia, łącząc wiele luk w zabezpieczeniach.
Atakuje JavaScriptCore, silnik JavaScript używany przez Safari, aby przejąć kontrolę wewnątrz procesu przeglądarki, omija Pointer Authentication Codes firmy Apple, czyli PAC, funkcję bezpieczeństwa mającą na celu znaczne utrudnienie atakującym przejęcia kontroli nad wykonywaniem programu, a ostatecznie ucieka z piaskownicy Safari. W końcu wykorzystuje jądro iOS, czyli podstawową część systemu operacyjnego, zbierając pęki kluczy, wiadomości, kontakty, pliki, informacje o lokalizacji i, oczywiście, dane portfeli kryptowalutowych.
Guillemet szczególnie ostrzegł, że atakujący mogą wykorzystać taki dostęp do wyodrębnienia informacji o portfelu. Przechowywanie frazy odzyskiwania na zrzutach ekranu, w notatkach lub plikach synchronizowanych z chmurą jest niezwykle niebezpieczne.
Zaktualizuj swojego iPhone'a
Luki w łańcuchu DarkSword ujawnione przez Google nie są już niezałatwionymi lukami dnia zerowego.
Google poinformowało, że wszystkie sześć wad zostało naprawionych wraz z wydaniem iOS 26.3. Firma wezwała użytkowników do aktualizacji swoich urządzeń.
W międzyczasie Apple kontynuowało dostarczanie dodatkowych poprawek bezpieczeństwa od tego czasu. Na przykład jego niedawna aktualizacja iOS 26.6.1 rozwiązuje szereg oddzielnych luk w WebKit.






