Хаки· ★★★★· негативно·

SlowMist: zero-day в Safari на iPhone крадёт приватные ключи и сид-фразы

  • Эксплойт использует memory corruption в WebKit и JavaScriptCore для чтения и записи на уровне JavaScript
  • Обход Pointer Authentication Codes и побег из песочницы Safari дают root-доступ к устройству
  • Под угрозой Keychain, файлы, секреты кошельков и перехват нажатий клавиш
  • Предположительно затронуты iOS 13–26.5, CVE не присвоен, Apple ведёт патчи на странице поддержки
Почему важно: Приватные ключи на блокчейне не восстановить, поэтому уязвимость бьёт по миллионам мобильных кошельков и делает обновление iOS критичным.
Источник: TronWeekly