⚠️ Alerte de Ledger concernant DarkSword, attaque sur iPhone
Le CTO de Ledger, Charles Guillemet, a mis en garde contre DarkSword, une chaîne de 6 exploits qui utilise une page malveillante dans Safari comme point d’entrée pour compromettre des iPhones.
🔓 Fonctionnement : échappe au sandbox du navigateur, contourne des protections comme la PAC et peut atteindre le noyau d’iOS, sans que la victime télécharge quoi que ce soit ni fournisse ses clés.
🔑 Risque crypto : si la phrase de semence est enregistrée comme capture, note ou document sur le téléphone, l’attaquant pourrait la voler et vider le portefeuille.
🌍 Déjà utilisé depuis nov. 2025 contre des utilisateurs d’Arabie saoudite, de Turquie, de Malaisie et d’Ukraine (Google TIG).
🛡️ Apple a corrigé les failles dans iOS 26.3. Recommandation : mettre le système à jour et ne pas conserver de clés privées sur des appareils connectés ; utiliser un wallet matériel.
$BTC $SOL $ZEC