SlowMist пока не подтвердила ни одного случая кражи криптовалют через уязвимость в браузере Safari на iPhone. Разобранный образец атаки нацелен на iOS 18.4–18.6.2 и опирается на дыры, которые Apple уже закрыла, а его работоспособность на iOS 26.5 до сих пор не проверена. Подтверждённых потерь нет, как и доказательств того, что схема вообще срабатывает на актуальных версиях системы.
Что именно нашли исследователи в образце вредоносного кода
Специалисты разобрали образец вредоносного кода, который маскируется под атаку через Safari. Целевые версии — iOS 18.4–18.6.2. Для проникновения используются уязвимости, которые Apple уже устранила в более поздних обновлениях.
Атака опирается на ранее исправленные flaws — то есть на устройствах, где установлены свежие патчи, она не должна срабатывать.
Отдельно подчёркивается: работоспособность схемы на iOS 26.5 не подтверждена. Это значит, что заявления о массовом взломе кошельков через Safari пока остаются без доказательств.
Напомним, что ранее вирусное iOS-приложение FomoPeek украло $580 000 в крипте через дыры в ядре, также пройдя модерацию Apple.
Почему владельцам криптокошельков стоит следить за этой историей
Слухи о краже цифровых активов через браузер на iPhone появились на фоне роста числа фишинговых атак на мобильные устройства. Пока SlowMist не подтвердил ни одного случая реальной потери средств.
- Целевые версии iOS — 18.4–18.6.2.
- Используются уязвимости, уже закрытые Apple.
- Эффективность на iOS 26.5 не проверена.
Практический вывод простой: если устройство обновлено до последней версии, описанный вектор атаки, скорее всего, не сработает. Тем не менее специалисты по безопасности советуют не открывать подозрительные ссылки из мессенджеров и не вводить seed-фразу на сайтах, даже если они выглядят как официальные.
Обновляйте iOS до актуальной версии и не храните крупные суммы в горячих кошельках на смартфоне.
Чем эта история отличается от предыдущих сообщений о мобильных атаках
Инцидент продолжает серию сообщений о мобильных атаках на криптоактивы, которые появляются с завидной регулярностью. В большинстве случаев речь идёт о фишинге и социальной инженерии, а не о технических эксплойтах в браузерах.
Официального подтверждения краж от SlowMist нет, что само по себе снижает уровень тревоги. Однако сама по себе тема мобильной безопасности остаётся одной из самых уязвимых точек для розничных держателей крипты.
Что будет дальше — зависит от того, появятся ли пострадавшие и предоставит ли SlowMist дополнительные технические детали. Пока же ситуация выглядит скорее как предупреждение, чем как подтверждённый инцидент.