TOKENPOST

SlowMist, iOS 지갑 키·시드 문구 탈취 가능성 경고

토포AI로 이 기사 더 깊이 읽기

보안 경고 화면과 암호화폐 지갑 / TokenPost.ai

아이폰 취약점을 악용해 암호화폐 지갑 개인키와 시드 문구를 탈취할 수 있다는 경고가 나왔다. SlowMist의 최고정보보안책임자(CISO)인 23pds는 19일 X 계정에 악성 링크를 이용한 공격 가능성을 게시했다.

23pds는 공격자가 이용자가 Safari로 특정 웹페이지를 열도록 유도한 뒤 여러 취약점을 결합해 지갑 정보와 키체인 데이터를 빼낼 수 있다고 주장했다. 이에 따라 아이폰 이용자에게 최신 iOS로 업데이트할 것을 권고했다.

다만 구글 위협정보팀은 iOS 18.4~18.7을 대상으로 분석했고, Lookout은 iOS 18.4~18.6.2에서 관련 공격을 확인했다고 밝혔다. 관련 취약점은 이후 iOS 업데이트에서 패치됐으며, SlowMist가 경고한 최신 iOS 버전까지 같은 공격이 가능한지는 독립적으로 확인되지 않았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.