TOKENPOST

슬로미스트, 다크소드로 iOS 26.5 지갑키 탈취 경고

토포AI로 이 기사 더 깊이 읽기

의심스러운 링크가 열린 아이폰 화면 / TokenPost.ai (macro)

슬로미스트(SlowMist)가 다크소드(DarkSword) 취약점을 이용해 iOS 26.5 기기에서 가상자산 지갑 개인키와 복구 문구를 탈취할 수 있다고 경고했다.

슬로미스트 보안 책임자는 19일 X에 올린 글에서 사용자가 사파리로 악성 링크를 열면 웹킷과 자바스크립트엔진의 취약점을 거쳐 샌드박스와 커널을 우회할 수 있다고 주장했다. 게시물은 영향을 받을 수 있는 버전으로 iOS 13부터 26.5까지를 제시했다.

다만 다크소드의 기존 공격 코드는 iOS 26.3에서 관련 취약점이 수정됐다는 분석이 있으며, iOS 26.5가 실제로 취약한지는 독립적으로 확인되지 않았다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.