Google memperingatkan: 270 juta dompet iPhone yang dienkripsi terancam oleh DarkSword, segera tingkatkan perlindungan aset Bitcoin dan Ethereum Anda

BTC3,34%
ETH4,61%
DOGE3,79%

Berita Gate News, pada 23 Maret, Google mengungkapkan adanya celah keamanan serius pada dompet enkripsi iPhone yang diperkirakan telah mempengaruhi sekitar 270 juta perangkat Apple. Celah ini diberi nama DarkSword, yang mengintegrasikan enam kerentanan zero-day, terutama mempengaruhi perangkat yang menjalankan iOS 18.4 hingga 18.7, yang dirilis dari April hingga September tahun lalu. Menurut data resmi Apple, masih sekitar 24% iPhone belum memperbarui ke sistem terbaru, sehingga berisiko diserang.

DarkSword memungkinkan peretas menyusup ke perangkat tanpa diketahui pengguna, mendapatkan hak akses tingkat kernel, dan menyuntikkan JavaScript ke proses hak istimewa iOS, sehingga mencuri data dompet enkripsi. Aplikasi yang terdampak termasuk MetaMask, Phantom, Ledger, dan lainnya, serta dapat mengambil database Keychain, kata sandi WiFi, data iCloud, Cookie Safari, pesan iMessage, riwayat obrolan WhatsApp, catatan panggilan, lokasi, foto, dan kunci enkripsi. Serangan dapat dipicu hanya dengan pengguna mengunjungi situs berbahaya melalui Safari.

Tim intelijen ancaman Google menunjukkan bahwa sejak November 2025, DarkSword digunakan oleh kelompok peretas terkait Rusia, penyedia perangkat pemantauan Turki, dan ancaman lainnya untuk menyerang Arab Saudi, Turki, Malaysia, dan Ukraina. Paket alat ini secara khusus mencari aplikasi yang mengandung kata kunci seperti “metamask”, “ledger”, “trezor”, “phantom”, dan fokus pada file aset kripto.

Apple telah memperbaiki sebagian besar kerentanan ini di iOS 18.7.2 dan 18.7.3, tetapi pengguna yang belum memperbarui tetap berisiko. Bagi pengguna yang datanya telah dicuri, seperti password atau data dompet enkripsi, harus mengganti kredensial dan mengambil langkah keamanan tambahan untuk melindungi aset dan privasi mereka. Para ahli menyarankan pengguna segera memperbarui ke versi iOS terbaru dan mengaktifkan perlindungan keamanan sistem untuk memastikan keamanan Bitcoin, Ethereum, Dogecoin, dan aset kripto lainnya.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
Tidak ada komentar