Slow Mist: iOS Safari DarkSword-Angriff stiehlt Wallet-Eingaben, sechs Schwachstellenkette ausgenutzt

By: x.com|2026/09/04 12:09:44

Das Slow Mist-Sicherheitsteam hat eine Angriffsaktivität gegen die iPhone Safari-Browser-Versionen 18.4 bis 18.6.2 festgestellt. Angreifer nutzen eine als DarkSword bezeichnete Kette von sechs Schwachstellen, um eine vollständige Angriffsreihe zu bilden, die Remote-Code-Ausführung in WebKit, Sandbox-Escape und Kernel-Lese-/Schreibvorgänge umfasst. Dadurch können sie unbemerkt auf App-Containerdateien und Schlüsselbunddaten zugreifen und Tastatureingaben aufzeichnen, während Wallets wie imToken, TokenPocket oder TronLink im Vordergrund sind. Das Slow Mist-Team hat erklärt, dass diese sechs Schwachstellen von Apple behoben wurden und der aktuelle Angriff eine Wiederverwendung von n-day-Schwachstellenketten darstellt. Der bloße Zugriff auf bösartige Seiten beweist nicht direkt, dass Mnemonics oder private Schlüssel gestohlen wurden; dies muss durch forensische Untersuchungen am Gerät bestätigt werden. iOS/iPadOS-Nutzern wird geraten, ihr System so schnell wie möglich auf Version 18.7.3 oder 26.3 und höher zu aktualisieren.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]