Acesse o site e perca suas criptomoedas: executivo da Ledger emite alerta sobre ataque via Safari

BTC
SOL
AVAX
HYPE
SHIB
ZEC
vulnerabilidade no Safariatualização do iOS da Applesegurança de carteiraCarteira de Hardwareexploit de iOSDarkSwordLedger
há 2 horasFonte: u.today
Acesse o site e perca suas criptomoedas: executivo da Ledger emite alerta sobre ataque via Safari

O diretor de tecnologia da Ledger, Charles Guillemet, alertou os detentores de criptomoedas sobre um ataque sofisticado ao iPhone que pode comprometer o dispositivo de uma vítima por meio de uma página maliciosa no navegador Safari.

O alerta diz respeito ao DarkSword, uma cadeia de exploits do iOS que está sendo usada em ataques do mundo real.

O malware consegue romper camadas de proteções de segurança da Apple antes de obter acesso profundo a um iPhone.

"Em termos simples, você visita um site e perde suas criptomoedas", escreveu Guillemet no X.

Ele instou os usuários que mantêm frases-semente de criptomoedas ou outras informações sensíveis de carteiras em um iPhone a reconsiderar essa configuração, recomendando uma carteira de hardware e, crucialmente, atualizar o iOS.

O Google Threat Intelligence Group divulgou o DarkSword em março. Vários agentes de ameaças exploraram a vulnerabilidade desde pelo menos novembro de 2025.

Pesquisadores identificaram campanhas direcionadas a usuários na Arábia Saudita, Turquia, Malásia e Ucrânia.

A cadeia de exploits do iOS pode roubar informações sensíveis, incluindo credenciais e dados de carteiras de criptomoedas, de maneira muito rápida.

Como o ataque funciona

Um site normal aberto no Safari não tem nenhum acesso significativo ao restante de um iPhone. O conteúdo da web geralmente é isolado dentro do sandbox do navegador da Apple.

O DarkSword contorna essas proteções encadeando múltiplas vulnerabilidades.

Ele tem como alvo o JavaScriptCore, o motor JavaScript usado pelo Safari, para obter controle dentro do processo do navegador, contorna os Pointer Authentication Codes da Apple, ou PAC, um recurso de segurança destinado a tornar muito mais difícil para os atacantes sequestrar a execução de programas, e, por fim, escapa do sandbox do Safari. Por fim, explora o kernel do iOS, a parte central do sistema operacional, coletando keychains, mensagens, contatos, arquivos, informações de localização e, é claro, dados de carteiras de criptomoedas.

Guillemet alertou especificamente que os atacantes poderiam usar esse acesso para extrair informações de carteiras. Manter uma frase de recuperação em capturas de tela, notas ou arquivos sincronizados na nuvem é extremamente perigoso.

Atualize seu iPhone

As vulnerabilidades na cadeia DarkSword divulgadas pelo Google não são mais zero-days sem correção.

O Google disse que todas as seis falhas foram corrigidas com o lançamento do iOS 26.3. A empresa instou os usuários a atualizar seus dispositivos.

Enquanto isso, a Apple continuou lançando correções de segurança adicionais desde então. Sua recente atualização iOS 26.6.1, por exemplo, aborda uma série de vulnerabilidades separadas do WebKit.