Головний технічний директор Ledger Чарльз Гійоме попередив власників криптовалют про складну атаку на iPhone, яка може скомпрометувати пристрій жертви через шкідливу сторінку в браузері Safari.
Попередження стосується DarkSword — ланцюжка експлойтів для iOS, який використовується в реальних атаках.
Шкідливе програмне забезпечення може пробити шари захисних механізмів Apple, перш ніж отримати глибокий доступ до iPhone.
«Простими словами: ви відвідуєте вебсайт і втрачаєте свою криптовалюту», — написав Гійоме в X.
Він закликав користувачів, які зберігають seed-фрази криптовалютних гаманців або іншу конфіденційну інформацію про гаманець на iPhone, переглянути таку конфігурацію, рекомендуючи апаратний гаманець і, що критично важливо, оновлення iOS.
Google Threat Intelligence Group розкрила DarkSword у березні. Кілька суб'єктів загроз використовували цю вразливість щонайменше з листопада 2025 року.
Дослідники виявили кампанії, націлені на користувачів у Саудівській Аравії, Туреччині, Малайзії та Україні.
Ланцюжок експлойтів для iOS може дуже швидко викрасти конфіденційну інформацію, зокрема облікові дані та дані криптовалютних гаманців.
Як працює атака
Звичайний вебсайт, відкритий у Safari, не має жодного значущого доступу до решти iPhone. Вебвміст зазвичай ізольований у пісочниці браузера Apple.
DarkSword обходить ці захисти, об'єднуючи кілька вразливостей.
Він націлюється на JavaScriptCore — рушій JavaScript, який використовує Safari, — щоб отримати контроль усередині процесу браузера, обходить Apple Pointer Authentication Codes, або PAC, функцію безпеки, покликану значно ускладнити для зловмисників перехоплення виконання програм, і зрештою вибирається з пісочниці Safari. Нарешті, він використовує ядро iOS — основну частину операційної системи — збираючи зв'язки ключів, повідомлення, контакти, файли, інформацію про місцезнаходження та, звісно, дані криптовалютних гаманців.
Гійоме особливо попередив, що зловмисники можуть використовувати такий доступ для вилучення інформації про гаманець. Зберігання фрази відновлення у скриншотах, нотатках або файлах, синхронізованих із хмарою, є надзвичайно небезпечним.
Оновіть свій iPhone
Вразливості в ланцюжку DarkSword, розкриті Google, більше не є невиправленими zero-day.
Google заявила, що всі шість недоліків були виправлені з випуском iOS 26.3. Компанія закликала користувачів оновити свої пристрої.
Тим часом Apple продовжила випускати додаткові виправлення безпеки з того часу. Її нещодавнє оновлення iOS 26.6.1, наприклад, усуває низку окремих вразливостей WebKit.






