LIVE MARKET
MARKET시세 연결 중
← 실시간 뉴스로

SlowMist는 아직 iPhone Safari 공격으로 인한 암호화폐 도난을 확인하지 않았습니다.

제목 연관성·주요 수치·시장 영향·향후 전망을 기준으로 핵심 문장을 선별한 요약 브리핑입니다.

KEY POINTS

핵심 포인트

  • SlowMist는 iPhone Safari 캠페인이 iOS 18.4부터 18.6.2까지 포괄하는 가장 강력한 기술적 증거와 함께 DarkSword 익스플로잇 체인을 재사용한다고 밝혔습니다.
  • 분석된 Safari 샘플은 이전에 패치된 결함을 사용하여 iOS 18.4~18.6.2를 대상으로 하지만 iOS 26.5에서의 효과는 아직 검증되지 않았습니다.
  • 최근 보안 경고 뒤에 숨겨진 iPhone Safari 공격은 아직 SlowMist의 조사에서 확인된 암호화폐 도난과 연결되지 않았습니다.
시장 반응 중립
ARTICLE BRIEF

본문

SlowMist는 iPhone Safari 캠페인이 iOS 18.4부터 18.6.2까지 포괄하는 가장 강력한 기술적 증거와 함께 DarkSword 익스플로잇 체인을 재사용한다고 밝혔습니다. 분석된 Safari 샘플은 이전에 패치된 결함을 사용하여 iOS 18.4~18.6.2를 대상으로 하지만 iOS 26.5에서의 효과는 아직 검증되지 않았습니다. 최근 보안 경고 뒤에 숨겨진 iPhone Safari 공격은 아직 SlowMist의 조사에서 확인된 암호화폐 도난과 연결되지 않았습니다. 이번 주에 iPhone 사용자에게 기기를 즉시 업데이트할 것을 촉구하고 악의적인 Safari 페이지가 암호화 개인 키와 시드 문구를 노출할 수 있다고 경고하는 여러 보고서가 나타났습니다. 일부에서는 iOS 13부터 iOS 26.5까지의 범위를 언급했습니다.

SlowMist는 Cointelegraph에 분석한 특정 Safari 공격 샘플에 의해 피해를 입은 피해자를 독립적으로 확인하지 않았지만 가장 강력한 기술적 증거는 iOS 18.4부터 18.6.2까지를 다루고 있다고 말했습니다. Safari 공격은 이전에 공개된 DarkSword 익스플로잇 체인의 기술을 재사용하며 App Store 앱에 내장된 악성 구성 요소와 관련된 또 다른 SlowMist 조사인 FomoPeek과는 별개입니다. SlowMist는 Safari를 사용하여 iPhone에서 페이지를 열 때 사용자가 다시 클릭할 필요 없이 해당 페이지가 익스플로잇 코드를 로드했다고 밝혔습니다. SlowMist는 분석한 악성 Safari 샘플에 Apple의 키체인에 액세스하고 거기에 저장된 정보를 검색하고 해독하도록 설계된 구성 요소가 포함되어 있음을 발견했습니다. 관련: EU 감시자들은 양자 컴퓨터가 암호화폐의 잠금 장치를 선택할 수 있다고 경고합니다.

“우리는 실제 피해자 장치에서 전체 체인을 실행하지 않았기 때문에 우리가 독립적으로 확인한 장치가 이 정확한 샘플에 의해 성공적으로 손상되었음을 확인한 특정 피해자를 식별할 수 없습니다.”라고 SlowMist는 덧붙였습니다. 이용 가능한 증거의 한계에도 불구하고 SlowMist는 iPhone 사용자에게 기기에 사용 가능한 최신 iOS 보안 업데이트를 설치하고 의심스러운 링크를 피하라고 조언했습니다. 즉시 업데이트할 수 없거나 높은 위험에 직면한 사용자를 위해 SlowMist는 Apple의 잠금 모드를 추가 방어 수단으로 고려할 것을 권장했지만, 이 기능이 이 특정 Safari 공격을 완전히 차단하는지는 확인되지 않았다고 경고했습니다. SlowMist는 또한 지갑 키나 시드 문구가 노출되었을 수 있다고 생각하는 사용자에게는 잠재적으로 손상된 자격 증명을 계속 사용하기보다는 깨끗한 장치에서 새로 생성된 지갑으로 자산을 이동할 것을 촉구했습니다.