Google виявила ланцюг експлуатації вразливостей iOS, спрямований на численні CEX та додатки крипто-гаманців

Gate News повідомляє, 20 березня, за даними групи Google Threat Intelligence, використовується експлойт-ланцюг для iOS під назвою DarkSword, який націлений на iPhone з версіями iOS 18.4 до 18.7. Зловмисники використовують пошкоджені веб-сайти для розгортання шкідливого програмного забезпечення Ghostblade, яке спеціалізується на пошуку та крадіжці даних з кількох провідних криптовалютних бірж (включаючи CEX) та гаманців (Ledger, Trezor, MetaMask, Exodus, Uniswap, Phantom і Gnosis Safe). Крім того, Ghostblade також синхронізує крадіжку SMS, iMessage, контактів, Wi-Fi паролів, геолокації та чатів у Telegram і WhatsApp. Це шкідливе програмне забезпечення спрямоване на швидке викрадення даних, після чого автоматично видаляє тимчасові файли та завершує роботу. Наразі активність цієї атаки зафіксована в Саудівській Аравії, Туреччині, Малайзії та Україні.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Експлойт у Scallop Protocol виводить 150 000 токенів SUI 28 квітня

Згідно з даними Sui Foundation та розробників Scallop, кредитний протокол Scallop у мережі Sui пережив цілеспрямований експлойт безпеки 28 квітня 2026 року, що призвело до несанкціонованого виведення приблизно 150 000 SUI-токенів із пулу ліквідності винагород, вартість якого становила близько 140 000 доларів.

GateNews6хв. тому

Хакерські атаки в DeFi завдали збитків на $624,58 млн у квітні 2026 року — шості за величиною втрати в історії, при цьому зафіксовано найбільше інцидентів

За даними DefiLlama, хакерські атаки на DeFi та інфраструктуру ончейн спричинили втрати на суму 624,58 мільйона доларів у квітні 2026 року, що стало шостим за величиною місячним обсягом збитків за весь час. 23 інциденти, зафіксовані того місяця, також є найбільшою кількістю атак за один місяць із моменту початку відстеження в

GateNews17хв. тому

Експлойт у SWEAT Protocol було локалізовано, баланси користувачів відновлено

Протокол SWEAT успішно стримав експлойт на суму в кілька мільйонів доларів у середу приблизно о 13:36 UTC, при цьому команда підтвердила, що всі баланси зовнішніх облікових записів повністю відновлено, а операції повернулися до нормального режиму — про це йдеться в постексплойтному розборі, яким поділилася команда SWEAT на

CryptoFrontier31хв. тому

Повідомлення від SlowMist: уразливість Linux Copy Fail дуже легко експлуатувати, рекомендується якнайшвидше оновити ядро

За повідомленням головного спеціаліста з інформаційної безпеки SlowMist 23pds, який 30 квітня опублікував допис у X, у Linux-системах виявлено логічну вразливість під назвою «Copy Fail» (CVE-2026-31431). Вона дуже легко піддається експлуатації, і SlowMist радить користувачам якнайшвидше оновити ядро.

MarketWhisper3год тому

Aftermath Finance зазнав атаки та зазнав збитків на суму 114 тис., Mysten Labs підтримує повне відшкодування користувачам

Згідно з технічним аналізом і заявою Aftermath Finance щодо наслідків інциденту, опублікованими GoPlus 30 квітня, на 29 квітня Aftermath Finance — платформа для вічних контрактів на мережі Sui — зазнала атаки, внаслідок якої збитки перевищили 1,14 млн доларів; команда проєкту оголосила, що за підтримки Mysten Labs і Sui Foundation усі користувачі отримають повне відшкодування.

MarketWhisper4год тому

Aftermath Finance Понесла Понад $1,14 млн Збитків в Атаці 29 Квітня, Пообіцяла Повну Компенсацію Користувачам

Згідно з PANews, Aftermath Finance — платформа безстрокових ф’ючерсів у блокчейні Sui — втратила понад $1,14 млн у результаті атаки 29 квітня. Аналіз GoPlus показав, що зловмисники використали вразливість невідповідності символів у функції calculate_taker_fees, викравши повноваження ADMIN через функцію add_integrator_config, щоб неодноразово вилучати токени. Afthermath Finance підтвердила загальний обсяг збитків і заявила, що всі користувачі отримають повне відшкодування за підтримки Mysten Labs та Фонду Sui. Команда наголосила, що це не є проблемою безпеки мови контрактів Move.

GateNews5год тому
Прокоментувати
0/400
Немає коментарів