SlowMist:まだ確認されていないiPhone Safariの攻撃によって暗号資産が盗まれた
Sep 25, 2026 20:31:08
Cointelegraph の報道によると、ブロックチェーンセキュリティ会社 SlowMist は、その調査が最近のセキュリティ警告を引き起こした iPhone Safari 攻撃と確認された暗号通貨の盗難事件を関連付けていないと述べています。SlowMist は Cointelegraph に対し、分析した特定の Safari 攻撃サンプルによって被害を受けた者が独立して確認されていないと述べており、同社が把握している最も強力な技術的証拠は iOS 18.4 から 18.6.2 バージョンをカバーしています。同社は、外部で流布されている「iOS 13 から 26.5」の影響範囲は初期の判断として扱うべきであり、再現可能な技術的証拠を得る前に iOS 26.5 が影響を受けていると主張することを避ける傾向があると述べています。
SlowMist は、この Safari 攻撃が以前に公開された DarkSword 脆弱性を利用した技術を再利用しており、App Store アプリに悪意のあるコンポーネントを埋め込む FomoPeek 調査とは独立していると指摘しています。Google 脅威インテリジェンスチーム(GTIG)は、3 月に DarkSword を公開し、2025 年 11 月以来、複数の脅威行為者によって使用されている iOS 脆弱性利用チェーンであると述べています。