Wu nói rằng theo thông tin thu được, giám đốc thông tin an ninh (CISO) của Màn sương chậm (SlowMist) đã phát đi cảnh báo an ninh, kêu gọi người dùng iOS nhanh chóng nâng cấp hệ thống. Ông cho biết hiện tại các thế lực “xám-đen” đã thực hiện khai thác toàn chuỗi, từ đó đánh cắp khóa riêng và cụm từ ghi nhớ (seed phrase) từ các thiết bị iOS.
Toàn bộ lộ trình tấn công bao gồm: thông qua các chiêu trò xã hội (social engineering) hoặc tấn công mồi (water-hole) để lôi kéo người dùng truy cập các trang web độc hại bằng Safari; lợi dụng việc phá hủy bộ nhớ trong WebKit/JavaScriptCore (JSC) để giành quyền đọc/ghi ở lớp JS; sau đó vượt qua cơ chế xác thực mã con trỏ (PAC) để có khả năng gọi gốc (native); thoát khỏi sandbox WebContent để thực hiện leo thang đặc quyền trong nhân (kernel) và đạt quyền root; từ đó đánh cắp Keychain (chuỗi khóa) và dữ liệu ứng dụng của ví tiền mã hóa được mã hóa.
Cuộc tấn công này xuất phát từ bộ công cụ khai thác lỗ hổng toàn chuỗi iOS “DarkSword” từng bị rò rỉ trước đó. Do tài liệu bị rò rỉ ra ngoài đã được các thế lực “xám-đen” tái sử dụng, nó đang đe dọa nghiêm trọng đến an toàn của các ví tự quản lý trên thiết bị di động.
0xFrancis (@xiao_zcloak):
ICP có lẽ là blockchain duy nhất trong toàn bộ ngành Web3 hoàn toàn miễn nhiễm với kiểu tấn công này; trong đó vai trò của “front-end bất khả xâm phạm” (không thể thay đổi) trong hợp đồng thông minh và ví Passkey là không thể phủ nhận.
Ngoài ra, gần đây Near tăng trưởng bùng nổ nhờ câu chuyện về quyền riêng tư và “chuỗi ký” (chain signature) đối với tài sản đa chuỗi, nhưng lại có khá ít người biết rằng đó là trò nhỏ đã được ICP sản xuất và triển khai thực tế từ nhiều năm trước.
Vì vậy, công nghệ quá tiên tiến rồi, thực sự không có ích gì…
Toàn bộ lộ trình tấn công bao gồm: thông qua các chiêu trò xã hội (social engineering) hoặc tấn công mồi (water-hole) để lôi kéo người dùng truy cập các trang web độc hại bằng Safari; lợi dụng việc phá hủy bộ nhớ trong WebKit/JavaScriptCore (JSC) để giành quyền đọc/ghi ở lớp JS; sau đó vượt qua cơ chế xác thực mã con trỏ (PAC) để có khả năng gọi gốc (native); thoát khỏi sandbox WebContent để thực hiện leo thang đặc quyền trong nhân (kernel) và đạt quyền root; từ đó đánh cắp Keychain (chuỗi khóa) và dữ liệu ứng dụng của ví tiền mã hóa được mã hóa.
Cuộc tấn công này xuất phát từ bộ công cụ khai thác lỗ hổng toàn chuỗi iOS “DarkSword” từng bị rò rỉ trước đó. Do tài liệu bị rò rỉ ra ngoài đã được các thế lực “xám-đen” tái sử dụng, nó đang đe dọa nghiêm trọng đến an toàn của các ví tự quản lý trên thiết bị di động.
0xFrancis (@xiao_zcloak):
ICP có lẽ là blockchain duy nhất trong toàn bộ ngành Web3 hoàn toàn miễn nhiễm với kiểu tấn công này; trong đó vai trò của “front-end bất khả xâm phạm” (không thể thay đổi) trong hợp đồng thông minh và ví Passkey là không thể phủ nhận.
Ngoài ra, gần đây Near tăng trưởng bùng nổ nhờ câu chuyện về quyền riêng tư và “chuỗi ký” (chain signature) đối với tài sản đa chuỗi, nhưng lại có khá ít người biết rằng đó là trò nhỏ đã được ICP sản xuất và triển khai thực tế từ nhiều năm trước.
Vì vậy, công nghệ quá tiên tiến rồi, thực sự không có ích gì…



