๐Ÿ“… Selasa, 22 September 2026 ยท --:-- WIB Ikuti kami
Ecosystem โ–ผ
ID EN
Rantai Kerentanan Darksword Incar iOS 26.5 - Tautan Safari Biasa Bisa Kuras Dompet Kripto

Rantai Kerentanan Darksword Incar iOS 26.5 - Tautan Safari Biasa Bisa Kuras Dompet Kripto

๐Ÿ“š Istilah di Artikel Ini:

Firma keamanan SlowMist memperingatkan bahwa penyerang kemungkinan telah memodifikasi rantai eksploitasi Darksword untuk menyerang perangkat iOS 26.5. Peretasan ini membidik target yang jelas: mengekstrak private key dari dompet kripto self-custody milik pengguna iPhone.

Chief Information Security Officer SlowMist, 23pds, menjabarkan bahwa peretas memakai alat itu untuk menerobos kontrol keamanan Apple. Saat berhasil lewat, penyerang mengantongi akses luas ke sistem operasi dan mengumpulkan data penting dari dompet kripto yang terpasang lokal di perangkat korban.

Enam Kerentanan dalam Satu Rantai

Laporan analisis Google Threat Intelligence Group mengidentifikasi Darksword sebagai rantai eksploitasi iOS utuh yang menggabungkan enam kerentanan berbeda. Kombinasi kode ini memungkinkan pelaku mengkompromikan perangkat korban lalu mengirimkan muatan berbahaya terpisah.

Tim peneliti Google melacak rekam jejak aktivitas peretas ini dari Desember 2025 hingga Maret 2026. Data mereka mendokumentasikan bahwa Darksword awalnya dirancang hanya mendukung peretasan di iOS 18.4 hingga 18.7. Salah satu titik yang paling diincar adalah CVE-2025-43529, sebuah celah keamanan yang langsung menyerang mesin JavaScriptCore peramban Safari di iOS 18.6 dan 18.7.

Apple sebenarnya telah menutup celah pada mesin JavaScript itu melalui tambalan pembaruan iOS 18.7.3 dan iOS 26.2. Menyusul munculnya peringatan baru dari SlowMist soal perluasan operasi Darksword ke iOS 26.5, pihak Apple masih belum merilis konfirmasi resmi terkait kebenaran klaim ini.

Cukup Lewat Klik Tautan Safari

Operasi peretasan Darksword sama sekali membuang jalur konvensional yang biasanya mengelabui korban agar menginstal aplikasi palsu. Vektor serangannya bermula hanya dari sebuah tautan yang masuk melalui media sosial atau aplikasi pesan instan.

Eksploitasi Mesin Virtual Hentikan Jaringan MultiversX - Upbit Korsel Kunci Transaksi EGLD Tanpa Jadwal Buka๐Ÿ“Œ Baca JugaEksploitasi Mesin Virtual Hentikan Jaringan MultiversX - Upbit Korsel Kunci Transaksi EGLD Tanpa Jadwal Buka

Begitu korban membuka tautan itu lewat Safari, halaman web yang telah disusupi langsung bekerja mengeksploitasi mesin peramban dan komponen iOS di latar belakang. Proses pembobolan berjalan senyap tanpa meminta izin instalasi apa pun, memuluskan jalan peretas hingga mereka sukses mendapatkan private key dompet kripto korban.

Rantai eksploitasi ini mempertegas bahwa menghindari interaksi dengan tautan tak dikenal masih menjadi pertahanan paling mutlak bagi pengguna dompet mandiri. Dilansir dari crypto.news.

Baca juga: Ribuan Akun Polymarket Disusupi Upaya Penipuan Kartu Curian $10 Juta - CEO Dilaporkan Pilih Bayar Denda Belakangan


Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.

Gimana reaksimu?
Bagikan artikel ini:
๐Ÿ“ฉ KABAR BITCOIN 1 MENIT

Berita kripto harian, langsung ke inbox

Ringkasan 1 menit untuk kamu yang selalu bergerak. Gratis, kapan saja bisa berhenti.

Total
0
Share