«Зайди на сайт — потеряй крипту»: руководитель Ledger предупреждает об атаке через Safari

BTC
SOL
AVAX
HYPE
SHIB
ZEC
уязвимость Safariобновление Apple iOSбезопасность кошелькаАппаратный кошелекэксплойт iOSDarkSwordLedger
2 часов назадИсточник: u.today
«Зайди на сайт — потеряй крипту»: руководитель Ledger предупреждает об атаке через Safari

Главный технический директор Ledger Чарльз Гийоме предупредил владельцев криптовалют о сложной атаке на iPhone, которая может скомпрометировать устройство жертвы через вредоносную страницу в браузере Safari.

Предупреждение касается DarkSword — цепочки эксплойтов для iOS, которая используется в реальных атаках.

Вредоносное ПО может преодолеть несколько уровней защиты Apple, прежде чем получить глубокий доступ к iPhone.

«Проще говоря, вы посещаете веб-сайт и теряете свою криптовалюту», — написал Гийоме в X.

Он призвал пользователей, которые хранят seed-фразы для криптовалютных кошельков или другую конфиденциальную информацию о кошельке на iPhone, пересмотреть такую схему, рекомендовав аппаратный кошелёк и, что особенно важно, обновление iOS.

Google Threat Intelligence Group раскрыла DarkSword в марте. Несколько субъектов угроз эксплуатировали уязвимость как минимум с ноября 2025 года.

Исследователи выявили кампании, нацеленные на пользователей в Саудовской Аравии, Турции, Малайзии и Украине.

Цепочка эксплойтов для iOS может очень быстро украсть конфиденциальную информацию, включая учётные данные и данные криптовалютных кошельков.

Как работает атака

Обычный веб-сайт, открытый в Safari, не имеет сколько-нибудь значимого доступа к остальной части iPhone. Веб-контент обычно изолирован внутри песочницы браузера Apple.

DarkSword обходит эти защиты, объединяя несколько уязвимостей в цепочку.

Она нацелена на JavaScriptCore — движок JavaScript, используемый Safari, — чтобы получить контроль внутри процесса браузера, обходит коды аутентификации указателей Apple (Pointer Authentication Codes, PAC) — функцию безопасности, призванную значительно затруднить злоумышленникам перехват выполнения программы, — и в конечном итоге выходит из песочницы Safari. Наконец, она эксплуатирует ядро iOS, основную часть операционной системы, собирая связки ключей, сообщения, контакты, файлы, информацию о местоположении и, конечно же, данные криптовалютных кошельков.

Гийоме особо предупредил, что злоумышленники могут использовать такой доступ для извлечения информации о кошельке. Хранение фразы восстановления в скриншотах, заметках или файлах, синхронизируемых с облаком, чрезвычайно опасно.

Обновите свой iPhone

Уязвимости в цепочке DarkSword, раскрытые Google, больше не являются неисправленными zero-day.

Google заявила, что все шесть недостатков были исправлены с выпуском iOS 26.3. Компания призвала пользователей обновить свои устройства.

Тем временем Apple с тех пор продолжает выпускать дополнительные исправления безопасности. Например, её недавнее обновление iOS 26.6.1 устраняет ряд отдельных уязвимостей WebKit.