슬로미스트(SlowMist)가 다크소드(DarkSword) 취약점을 이용해 iOS 26.5 기기에서 가상자산 지갑 개인키와 복구 문구를 탈취할 수 있다고 경고했다.
슬로미스트 보안 책임자는 19일 X에 올린 글에서 사용자가 사파리로 악성 링크를 열면 웹킷과 자바스크립트엔진의 취약점을 거쳐 샌드박스와 커널을 우회할 수 있다고 주장했다. 게시물은 영향을 받을 수 있는 버전으로 iOS 13부터 26.5까지를 제시했다.
다만 다크소드의 기존 공격 코드는 iOS 26.3에서 관련 취약점이 수정됐다는 분석이 있으며, iOS 26.5가 실제로 취약한지는 독립적으로 확인되지 않았다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.