맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

아이폰 사파리 다크소드 공격, 지갑 입력 노렸다

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0

아이폰·아이패드 사파리에서 다크소드 취약점 연쇄를 악용한 공격이 포착됐다. 슬로우미스트는 iOS·iPadOS 사용자의 최신 버전 업데이트를 권고했다.

 스마트폰과 하드웨어 지갑이 놓인 책상 / TokenPost.ai

스마트폰과 하드웨어 지갑이 놓인 책상 / TokenPost.ai

아이폰 사파리에서 6개 취약점을 연쇄 악용해 암호화폐 지갑 입력값을 탈취할 수 있는 공격이 포착됐다. 공격 대상은 iOS 18.4부터 18.6.2까지의 아이폰 사파리 사용자로 지목됐다.

오데일리는 슬로우미스트(慢雾) 보안팀을 인용해 공격자가 무료 가상사설서버(VPS) 서비스로 위장한 페이지를 통해 다크소드(DarkSword) 공격 체인을 사용했다고 보도했다. 슬로우미스트는 해당 체인이 웹킷 원격 코드 실행, 샌드박스 탈출, 커널 읽기·쓰기 등 6개 취약점을 포함한다고 밝혔다.

슬로우미스트는 공격이 사용자 인지 없이 앱 컨테이너 파일과 키체인 데이터에 접근할 수 있다고 설명했다. imToken, 토큰포켓(TokenPocket), 트론링크(TronLink) 등 지갑 앱이 전면에 실행 중일 때 키보드 입력을 기록할 수 있다고도 전했다.

슬로우미스트는 관련 6개 취약점이 모두 애플(Apple)에서 수정됐으며, 이번 공격은 이미 공개·패치된 엔데이(n-day) 취약점 체인의 재사용 사례라고 밝혔다. 단순히 악성 페이지에 접속했다는 사실만으로 니모닉 문구나 개인키 탈취를 단정할 수는 없고, iOS·iPadOS 사용자는 18.7.3 또는 26.3 이상 버전으로 업데이트해야 한다고 권고했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료
앱 아이콘

토큰포스트가 새로워졌어요!

앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!

디센트 S 지급

디센트 S 지갑 카드형 하드웨어 월렛

추첨 20명
커피

커피 쿠폰 모바일 쿠폰 1매

선착순 1,000명

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
앱 다운로드 QR 코드 QR 코드 스캔하고
ios, Android 앱
다운로드 하기