FreeTheAI

ثغرة نشطة في هواتف آيفون تستهدف محافظ العملات الرقمية وعبارات الاسترداد

محايدتأثير متوسط

لا يزال هناك تهديد أمني نشط يستهدف طرازات هواتف آيفون القديمة من شركة آبل (AAPL)، مما يعرض حاملي العملات الرقمية لخطر السرقة المحتملة. ويستخدم مجرمو الإنترنت حزمة أدوات استغلال تُدعى DarkSword لتثبيت برمجية Coruna الخبيثة على الأجهزة المعرضة للخطر. وتستهدف هذه البرمجية الخبيثة بشكل خاص المحافظ الرقمية الكبرى، بما في ذلك Coinbase (COIN) وMetaMask وUniswap وTrust Wallet، لاستخراج بيانات الاعتماد الحساسة.

وتعمل الثغرة من خلال استغلال العيوب الأمنية في نظامي WebKit وJavaScriptCore من آبل. وبمجرد اختراق الجهاز، يمكن للبرمجية الخبيثة البحث في الصور والملاحظات المحفوظة لتحديد موقع عبارات الاسترداد BIP39. ونظراً لأن هذه العبارات تسمح للمخترقين بإعادة إنشاء المحافظ والوصول إليها من أي جهاز، فإن المستخدمين يواجهون خطر فقدان أصولهم الرقمية حتى لو ظلوا محتفظين بهواتفهم الفعلية.

وقد تم بالفعل إصدار تحديثات أمنية لمعالجة هذه الثغرات. وتم حل العيوب الأمنية في الإصدار 26.3 من نظام التشغيل iOS، ولكن الأجهزة التي تعمل بالإصدار iOS 26.2 أو أقدم، بما في ذلك الإصدارات القديمة من نظام iOS 18، تظل معرضة للخطر. ويجب على المستثمرين التأكد من تحديث أنظمة تشغيل هواتفهم المحمولة بالكامل إلى أحدث إصدار لحماية أموالهم.

أهم النقاط

  • تقوم حزمة أدوات استغلال نشطة تُعرف باسم DarkSword بنشر برمجيات خبيثة لسرقة البيانات الحساسة من محافظ العملات الرقمية على هواتف آيفون القديمة.
  • تفحص برمجية Coruna الخبيثة الأجهزة المخترقة بحثاً عن عبارات استرداد المحافظ BIP39 المخزنة في الصور والملاحظات.
  • تشمل تطبيقات المحافظ المستهدفة Coinbase وMetaMask وUniswap وTrust Wallet وغيرها الكثير.
  • قامت آبل بالفعل بسد الثغرات الأمنية في تحديث نظام التشغيل iOS 26.3 الخاص بها.
  • تظل الأجهزة التي تعمل بنظام iOS 26.2 وأقدم معرضة للهجوم إذا لم يتم تحديثها.

ترجمه ذكاؤنا الاصطناعي من مقالنا الإنجليزي المستند إلى مصادر سوق خبيرة على الويب. قد يحتوي على أخطاء: تحقق من الحقائق قبل أي قرار. الملخصات مكتوبة بواجهة الذكاء الاصطناعي المجانية من FreeTheAI.org

كيف نكتبإخلاء المسؤولية

أسئلة وأجوبة

ما هي محافظ العملات الرقمية المتأثرة بثغرة آيفون؟

تستهدف الثغرة تطبيقات المحافظ الشهيرة بما في ذلك Coinbase وMetaMask وTrust Wallet وPhantom وExodus وUniswap وBitpie وimToken وOKEx.

كيف تسرق البرمجية الخبيثة العملات الرقمية؟

تصل البرمجية الخبيثة إلى بيانات تطبيق المحفظة وتفحص الصور والملاحظات الخاصة بالجهاز بحثاً عن عبارات الاسترداد BIP39، والتي يمكن استخدامها للاستيلاء على المحافظ.

كيف يمكن لمستخدمي آيفون حماية عملاتهم الرقمية؟

يجب على المستخدمين تحديث هواتف آيفون الخاصة بهم إلى الإصدار iOS 26.3 أو أحدث، حيث قامت آبل بالفعل بسد الثغرات التي تستغلها حزمة الاختراق هذه.