BitcoinWorld: Apple исправляет уязвимость iOS, связанную с атаками на криптовалюты

28 сентября 2026 года Apple выпустила iOS 26.7.1 и iPadOS 26.7.1, устранив уязвимость в CoreGraphics. Как сообщает отчёт Cryptopotato, компания заявляла, что эту уязвимость могли использовать в «чрезвычайно изощрённой атаке» против отдельных конкретно целевых лиц.

Apple исправила CVE-2026-86950 — уязвимость с записью с выходом за границы в CoreGraphics, которая может позволить выполнять произвольный код на iPhone и iPad. Патч, выпущенный 28 сентября, устраняет уязвимость, которая могла использоваться в крайне целенаправленных атаках. SlowMist предупреждает пользователей криптовалют обновить системы немедленно и избегать подозрительных ссылок, файлов и запросов на установку приложений. Ключевые факты

  • 28 сентября 2026 года Apple выпустила iOS 26.7.1 и iPadOS 26.7.1, исправив CVE-2026-86950 — запись с выходом за границы во фреймворке CoreGraphics.

  • Уязвимость можно было активировать при обработке специально созданного файла, и она может позволить злоумышленникам выполнять произвольный код на затронутых устройствах.

  • Apple заявила, что уязвимость могла быть использована в «чрезвычайно изощрённой атаке» против конкретных целевых лиц на iOS-версиях до iOS 27.

  • Затронутые устройства включают iPhone 11 и более поздние модели, а также несколько недавних моделей iPad.

  • SlowMist предупредила, что уязвимость имеет отношение к активности атак на iOS, которую она отслеживает, и призвала пользователей криптовалют уделять особое внимание.

SlowMist связывает патч с продолжающейся эксплуатацией iOS

Блокчейн-компания по безопасности SlowMist заявила, что обновление «крайне актуально» для активности атак на iOS, которую она ранее расследовала. «Для пользователей криптовалют это особенно тревожно, учитывая активность эксплуатации iOS, которую мы наблюдали при нацеливании на чувствительные данные кошельков», — говорится в сообщении фирмы, как сообщают и U.Today, и Cryptopotato.

U.Today сообщило, что об уязвимости уведомила Meta Product Security, а исправление было выпущено с улучшенной проверкой границ. Apple не заявляла, что CVE-2026-86950 был конкретно использован для кражи криптовалюты, и SlowMist публично не установила, что недавно раскрытая уязвимость является точным эксплойтом, применявшимся в ранее расследованных кражах из кошельков. Этот момент важен: связь между патчем и потерями средств остаётся косвенной, даже несмотря на то, что компания по безопасности призывает к осторожности.

Вредоносное ПО FomoPeek подняло тревогу неделей ранее

Предупреждение прозвучало через неделю после того, как SlowMist сообщила о FomoPeek — вредоносном iOS-приложении, которое содержало фреймворк для эксплуатации ядра с восемью методами атаки. Согласно совместному расследованию SlowMist и команд безопасности OKX, фреймворк мог выбирать эксплойт в зависимости от модели устройства и версии iOS. Среди затронутых версий были iOS 12.0–18.7 и iOS 26.0–26.1.

Если бы эксплуатация сработала, она могла бы выйти из песочницы iOS и получить доступ к данным Keychain и файлам из других приложений, потенциально раскрывая приватные ключи, seed-фразы и данные для входа. SlowMist сообщила, что некоторые пользователи, которые потеряли цифровые активы, установили версии FomoPeek 1.1 и 1.2. Также были обнаружены скрытые серверные подключения, способные принимать удалённые команды; при этом, как сообщается, функции атаки запускались автоматически через регулярные интервалы.

Почему это важно

Для держателей криптовалют iPhone часто является основным устройством для управления кошельками, аутентификации бирж и хранения фраз восстановления. Ошибка, которая позволяет обойти песочницу или получить несанкционированный доступ к данным, может напрямую привести к украденным средствам, особенно когда пользователи устанавливают приложения вне App Store или открывают файлы из неизвестных источников. Время выпуска патча — всего через несколько дней после раскрытия FomoPeek — подчёркивает, насколько быстро уязвимости iOS могут быть использованы против пользователей криптовалют.

Этот эпизод также подчёркивает ограничения безопасности платформы. Проверка приложений в App Store Apple уже оспаривалась ранее: в начале этого года трое человек подали на Apple в суд, утверждая, что компания продвигала поддельную версию криптоприложения Sparrow Wallet, которое вывело $1,8 млн со счетов жертв в период с мая по август 2025 года. Хотя это дело не связано напрямую с CVE-2026-86950, оно подтверждает, что пользователи не могут полагаться исключительно на «пропускной контроль» платформы для защиты цифровых активов.

На что обратить внимание

Apple не раскрывала дополнительных подробностей об «чрезвычайно изощрённой атаке», и неясно, применялась ли уязвимость в каких-либо подтверждённых случаях краж криптовалюты. Постоянное отслеживание SlowMist активности эксплуатации iOS станет ключевым индикатором того, станет ли эта уязвимость более широкой угрозой для безопасности кошельков. Пользователям следует немедленно установить iOS 26.7.1 или iPadOS 26.7.1 и следить за официальными каналами на предмет любых дополнительных рекомендаций.

Часто задаваемые вопросы

Что такое CVE-2026-86950?

Это уязвимость с выходом за границы при записи в фреймворке Apple CoreGraphics, которая может позволить злоумышленникам выполнять вредоносный код на затронутых iPhone и iPad, обрабатывая специально созданный файл.

Какие устройства затронуты уязвимостью в iOS?

Согласно Apple, уязвимость затрагивает iPhone 11 и более поздние модели, а также несколько недавних моделей iPad.

Почему пользователей криптовалют специально предупреждают?

SlowMist говорит, что уязвимость связана с недавней активностью атак на iOS, нацеленных на чувствительные данные кошельков, и призывает пользователей криптовалют обновить свои устройства и избегать подозрительных приложений, ссылок и файлов.

Что это за приложение FomoPeek?

FomoPeek — это вредоносное iOS-приложение, которое SlowMist и OKX обнаружили содержащим фреймворк для эксплуатации ядра с восемью методами атаки; он способен получать доступ к приватным ключам и другим чувствительным данным.

Этот пост «Apple исправляет уязвимость iOS, связанную с атаками на криптовалюты» впервые появился на BitcoinWorld.