Хаки· ★★★★· негативно·

SlowMist предупредила о полной цепочке iOS-эксплойта для кражи ключей кошельков

  • Атака начинается при переходе по ссылке в Safari, без действий пользователя
  • Эксплойт обходит PAC, выходит из sandbox и получает root-доступ к ядру
  • Затронуты iOS 13–26.5, верхняя граница пока уточняется
  • SlowMist советует обновить iOS и пересоздать ключи на чистом устройстве
Почему важно: Кража ключей на уровне устройства не восстановима через биржу, что критично для пользователей самостоятельного хранения активов.
Источник: BlockchainReporter