
SlowMist предупредила о полной цепочке iOS-эксплойта для кражи ключей кошельков
- —Атака начинается при переходе по ссылке в Safari, без действий пользователя
- —Эксплойт обходит PAC, выходит из sandbox и получает root-доступ к ядру
- —Затронуты iOS 13–26.5, верхняя граница пока уточняется
- —SlowMist советует обновить iOS и пересоздать ключи на чистом устройстве
Почему важно: Кража ключей на уровне устройства не восстановима через биржу, что критично для пользователей самостоятельного хранения активов.
Источник: BlockchainReporter