FreeTheAI

Une faille active sur iPhone cible les portefeuilles crypto et les phrases de récupération

NeutreImpact moyen

Une menace de sécurité ciblant les anciens modèles d'iPhone d'Apple (AAPL) reste active, exposant les détenteurs de cryptomonnaies à des risques de vol. Les cybercriminels utilisent un kit d'exploitation appelé DarkSword pour installer le logiciel malveillant Coruna sur les appareils vulnérables. Ce logiciel malveillant cible spécifiquement les principaux portefeuilles numériques, notamment Coinbase (COIN), MetaMask, Uniswap et Trust Wallet, afin d'extraire des données d'identification sensibles.

L'exploitation fonctionne en tirant parti de failles de sécurité dans les systèmes WebKit et JavaScriptCore d'Apple. Une fois qu'un appareil est compromis, le logiciel malveillant peut fouiller dans les photos et les notes enregistrées pour localiser les phrases de récupération BIP39. Comme ces phrases permettent aux pirates de recréer et d'accéder aux portefeuilles depuis n'importe quel appareil, les utilisateurs risquent de perdre leurs actifs numériques même s'ils conservent leur téléphone physique.

Des correctifs de sécurité ont déjà été publiés pour remédier à ces vulnérabilités. Les failles de sécurité sont résolues dans la version iOS 26.3, mais les appareils fonctionnant sous iOS 26.2 ou une version antérieure, y compris les anciennes versions d'iOS 18, restent menacés. Les investisseurs doivent s'assurer que leurs systèmes d'exploitation mobiles sont entièrement mis à jour vers la dernière version afin de protéger leurs fonds.

Points clés

  • Un kit d'exploitation actif connu sous le nom de DarkSword déploie un logiciel malveillant pour voler des données sensibles dans les portefeuilles de cryptomonnaies sur les anciens iPhone.
  • Le logiciel malveillant Coruna analyse les appareils compromis à la recherche de phrases de récupération de portefeuille BIP39 stockées dans les photos et les notes.
  • Les applications de portefeuille ciblées comprennent Coinbase, MetaMask, Uniswap, Trust Wallet et plusieurs autres.
  • Apple a déjà corrigé les failles de sécurité dans sa mise à jour du système d'exploitation iOS 26.3.
  • Les appareils fonctionnant sous iOS 26.2 et versions antérieures restent vulnérables à l'attaque s'ils n'ont pas été mis à jour.

Traduit par notre IA à partir de notre article en anglais, fondé sur des sources expertes des marchés sur le web. Des erreurs sont possibles : vérifiez les faits avant d’agir. Synthèses rédigées avec l’API d’IA gratuite de FreeTheAI.org

Comment nous écrivonsAvertissement

Questions et réponses

Quels portefeuilles crypto sont affectés par la faille de l'iPhone ?

La faille cible des applications de portefeuille populaires, notamment Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, Uniswap, Bitpie, imToken et OKEx.

Comment le logiciel malveillant vole-t-il les cryptomonnaies ?

Le logiciel malveillant accède aux données de l'application de portefeuille et analyse les photos et les notes de l'appareil à la recherche de phrases de récupération BIP39, qui peuvent être utilisées pour détourner les portefeuilles.

Comment les utilisateurs d'iPhone peuvent-ils protéger leurs cryptomonnaies ?

Les utilisateurs doivent mettre à jour leur iPhone vers iOS 26.3 ou une version ultérieure, car Apple a déjà corrigé les vulnérabilités exploitées par ce kit de piratage.