هذه رسالة حادة موجهة لجميع مستخدمي iPhone:

① iOS Safari ليس «آمنًا افتراضيًا». يتم اكتشاف ثغرات يوم-صفر بشكل مستمر داخل محرك WebKit، بما يشمل هجمات قراءة الذاكرة عبر JS؛

② لمستخدمي crypto: لا تستوردوا/تُطلعوا كلمات الاستدلال على iPhone Safari. اجعلوا العمليات المهمة عبر محفظة عتاد (Hardware Wallet) أو جهاز توقيع مستقل؛

③ إرشاد لمشاريع محافظ crypto: يجب على تطبيقات المحافظ أن تقوم باكتشاف استدعاءات WebView/Safari بشكل استباقي وأن تفرض حظر الإجراءات الحساسة بدلًا من الاعتماد على الحماية الافتراضية من النظام.

تأمين أصول crypto يحتاج إلى أدوات مخصصة، ولا تصدقوا «الأمان الافتراضي» لأي نظام تشغيل للاستخدام الاستهلاكي.

إنذار طويل المدى🚨🚨🚨