BitcoinWorldApple corrige una vulnerabilidad de iOS vinculada a ataques de criptomonedas
Apple lanzó iOS 26.7.1 y iPadOS 26.7.1 el 28 de septiembre de 2026, corrigiendo una vulnerabilidad de CoreGraphics que la empresa dijo que podría haber sido explotada en un “ataque extremadamente sofisticado” contra personas específicas y concretas, según un informe de Cryptopotato.
Apple ha corregido CVE-2026-86950, una vulnerabilidad de escritura fuera de límites en CoreGraphics que podría permitir la ejecución arbitraria de código en iPhones y iPads. El parche, publicado el 28 de septiembre, aborda una vulnerabilidad que podría haberse usado en ataques altamente dirigidos. SlowMist advierte a los usuarios de criptomonedas que actualicen de inmediato y eviten enlaces, archivos y avisos de instalación de aplicaciones sospechosos. Datos clave
Apple lanzó iOS 26.7.1 y iPadOS 26.7.1 el 28 de septiembre de 2026, corrigiendo CVE-2026-86950, una escritura fuera de límites en el framework CoreGraphics.
La vulnerabilidad podría activarse al procesar un archivo especialmente diseñado y podría permitir que los atacantes ejecuten código arbitrario en los dispositivos afectados.
Apple dijo que la falla pudo haber sido explotada en un “ataque extremadamente sofisticado” contra personas objetivo específicas en versiones de iOS anteriores a iOS 27.
Los dispositivos afectados incluyen iPhone 11 y modelos posteriores, junto con varios modelos recientes de iPad.
SlowMist advirtió que la vulnerabilidad es relevante para la actividad de ataque a iOS que ha estado rastreando y pidió a los usuarios de criptomonedas prestar especial atención.
SlowMist vincula el parche con la explotación continua en iOS
La firma de seguridad blockchain SlowMist dijo que la actualización es “altamente relevante” para la actividad de ataque a iOS que había investigado previamente. “Para los usuarios de criptomonedas, esto es especialmente preocupante dado que hemos observado actividad de explotación en iOS dirigida a datos sensibles de monederos”, dijo la firma, según informaron tanto U.Today como Cryptopotato.
U.Today informó que la vulnerabilidad fue reportada por Meta Product Security y que se corrigió con una comprobación de límites mejorada. Apple no ha dicho que CVE-2026-86950 se haya utilizado específicamente para robar criptomonedas, y SlowMist no ha establecido públicamente que la falla recién divulgada fuera el exploit exacto utilizado en robos de monederos investigados previamente. Esa distinción importa: la conexión entre el parche y las pérdidas de cripto sigue siendo circunstancial, incluso cuando la firma de seguridad insta a actuar con cautela.
El malware FomoPeek levantó alarmas una semana antes
La advertencia llega una semana después de que SlowMist informara sobre FomoPeek, una app maliciosa de iOS que incluía un marco de explotación del kernel con ocho métodos de ataque. Según una investigación conjunta de los equipos de seguridad de SlowMist y OKX, el marco podía seleccionar un exploit según el modelo del dispositivo y la versión de iOS. Las versiones afectadas incluían iOS 12.0–18.7 e iOS 26.0–26.1.
Si el exploit tiene éxito, podría escapar del sandbox de iOS y acceder a datos de Keychain y archivos de otras apps, exponiendo potencialmente claves privadas, frases semilla y credenciales de inicio de sesión. SlowMist dijo que algunos usuarios que perdieron activos digitales habían instalado versiones 1.1 y 1.2 de FomoPeek. También se encontraron conexiones ocultas a servidores capaces de recibir comandos remotos, y la funcionalidad del ataque, según se informó, se ejecutaba automáticamente en intervalos regulares.
Por qué es importante
Para quienes mantienen criptomonedas, el iPhone suele ser el dispositivo principal para gestionar monederos, autenticar intercambios y almacenar frases de recuperación. Una falla que habilita escape del sandbox o acceso no autorizado a datos puede traducirse directamente en fondos robados, especialmente cuando los usuarios instalan apps fuera de la App Store o abren archivos de fuentes desconocidas. El momento del parche —apenas días después de la divulgación de FomoPeek— subraya qué tan rápido pueden convertirse las vulnerabilidades de iOS en armas contra usuarios de criptomonedas.
El incidente también pone de relieve los límites de la seguridad de la plataforma. La revisión de la App Store de Apple ya ha sido cuestionada antes: a principios de este año, tres personas demandaron a Apple por presuntamente promover una versión falsa de la app de criptomonedas Sparrow Wallet, que drenó 1,8 millones de dólares de las carteras de las víctimas entre mayo y agosto de 2025. Aunque ese caso es distinto de CVE-2026-86950, refuerza que los usuarios no pueden confiar únicamente en el control de la plataforma para proteger activos digitales.
Qué tener en cuenta
Apple no ha divulgado más detalles sobre el “ataque extremadamente sofisticado”, y no está claro si la falla se utilizó en algún robo de criptomonedas confirmado. El seguimiento continuo de SlowMist sobre la actividad de explotación en iOS será el indicador clave de si esta vulnerabilidad se convierte en una amenaza más amplia para la seguridad de los monederos. Los usuarios deberían instalar iOS 26.7.1 o iPadOS 26.7.1 de inmediato y monitorear los canales oficiales para ver cualquier guía adicional.
Preguntas frecuentes
¿Qué es CVE-2026-86950?
Se trata de una vulnerabilidad de escritura fuera de límites en el framework CoreGraphics de Apple que podría permitir que los atacantes ejecuten código malicioso en iPhones y iPads afectados procesando un archivo especialmente diseñado.
¿Qué dispositivos están afectados por la falla de iOS?
Según Apple, la vulnerabilidad afecta a iPhone 11 y modelos posteriores, así como a varios modelos recientes de iPad.
¿Por qué se advierte específicamente a los usuarios de criptomonedas?
SlowMist afirma que la falla es relevante para la actividad reciente de ataques a iOS dirigida a datos sensibles de monederos, y urge a los usuarios de criptomonedas a actualizar sus dispositivos y evitar aplicaciones, enlaces y archivos sospechosos.
¿Qué es la app FomoPeek?
FomoPeek es una app maliciosa de iOS que SlowMist y OKX encontraron que contenía un marco de explotación del kernel con ocho métodos de ataque, capaz de acceder a claves privadas y otros datos sensibles.
Este post, “Apple Patches iOS Flaw Tied to Crypto Attacks”, apareció por primera vez en BitcoinWorld.
