Wu Shuo soube que o Chief Information Security Officer (CISO) da Safe Fog, 23pds, emitiu um alerta de segurança, apelando aos usuários de iOS para atualizarem o sistema com urgência. Ele aponta que o crime cinzento/preto (“black/gray industry”) já conseguiu implementar o uso de cadeias completas (full-chain) para roubar chaves privadas e frases mnemônicas de dispositivos iOS.
O caminho do ataque inclui: induzir os usuários a acessar páginas maliciosas no Safari por meio de engenharia social ou ataques do tipo watering hole; explorar a corrupção de memória do WebKit/JavaScriptCore (JSC) para obter permissões de leitura e escrita no nível de JS; em seguida, contornar as defesas de autenticação por códigos de autenticação de ponteiro (PAC) para obter capacidade de chamada nativa; escapar do sandbox do WebContent e realizar escalada de privilégios do kernel para obter permissões de root; assim, roubar o Keychain (Chaves) e os dados de aplicativos de carteiras criptografadas.
Esse ataque se originou do kit de exploração de vulnerabilidades iOS de cadeia completa “DarkSword” que havia vazado anteriormente. Como os materiais foram expostos, o crime cinzento/preto os reutilizou, ameaçando seriamente a segurança de carteiras auto-hospedadas no ambiente móvel.
0xFrancis (@xiao_zcloak):
O ICP deveria ser a única blockchain no setor Web3 que está completamente imune a esse tipo de ataque. Isso se deve muito ao front-end imutável dentro de contratos inteligentes e às carteiras Passkey.
Além disso, recentemente, a Near teve um grande aumento de ativos multi-chain impulsionado pelo discurso de privacidade e pela “assinatura na cadeia”. No entanto, há poucas pessoas no setor que sabem que isso é um truque implementado e produzido no ICP há alguns anos.
Portanto, a tecnologia é avançada demais; sinceramente, não adianta de nada…
O caminho do ataque inclui: induzir os usuários a acessar páginas maliciosas no Safari por meio de engenharia social ou ataques do tipo watering hole; explorar a corrupção de memória do WebKit/JavaScriptCore (JSC) para obter permissões de leitura e escrita no nível de JS; em seguida, contornar as defesas de autenticação por códigos de autenticação de ponteiro (PAC) para obter capacidade de chamada nativa; escapar do sandbox do WebContent e realizar escalada de privilégios do kernel para obter permissões de root; assim, roubar o Keychain (Chaves) e os dados de aplicativos de carteiras criptografadas.
Esse ataque se originou do kit de exploração de vulnerabilidades iOS de cadeia completa “DarkSword” que havia vazado anteriormente. Como os materiais foram expostos, o crime cinzento/preto os reutilizou, ameaçando seriamente a segurança de carteiras auto-hospedadas no ambiente móvel.
0xFrancis (@xiao_zcloak):
O ICP deveria ser a única blockchain no setor Web3 que está completamente imune a esse tipo de ataque. Isso se deve muito ao front-end imutável dentro de contratos inteligentes e às carteiras Passkey.
Além disso, recentemente, a Near teve um grande aumento de ativos multi-chain impulsionado pelo discurso de privacidade e pela “assinatura na cadeia”. No entanto, há poucas pessoas no setor que sabem que isso é um truque implementado e produzido no ICP há alguns anos.
Portanto, a tecnologia é avançada demais; sinceramente, não adianta de nada…



