100 60

DarkSword: iOS-эксплойты крадут крипто с Coinbase и Binance

20.03.2026

Google обнаружил цепочку iOS-эксплойтов DarkSword, нацеленную на устройства с iOS 18.4–18.7, которые через заражённые сайты доставляют вредонос Ghostblade, похищающий данные из криптобирж и кошельков, включая Coinbase, Binance и Ledger. Эта угроза подчёркивает важность обновления устройств и использования безопасных методов обмена криптовалют.

Как работает эксплойт DarkSword

Эксплойт DarkSword использует уязвимости в iOS для доставки вредоноса Ghostblade через заражённые сайты. После установки на iPhone, Ghostblade крадёт данные из приложений, таких как криптобиржи (Coinbase, Binance, Kraken, KuCoin, OKX, MEXC) и кошельки (Ledger, Trezor, MetaMask, Exodus), а также SMS, iMessage, контакты, пароли Wi-Fi, геолокацию и переписку в Telegram и WhatsApp.

Меры защиты и обновления

Уязвимости закрывались постепенно: часть исправлена в iOS 18.7.2 и 18.7.3, но последняя (CVE-2026-20700) была устранена только в iOS 26.3. Пользователям рекомендуется немедленно обновить свои устройства до последней версии iOS и избегать посещения подозрительных сайтов.

Значимость для криптосообщества

Эта атака представляет серьёзную угрозу для безопасности криптовалютных активов, так как затрагивает популярные биржи и кошельки. Для защиты средств важно использовать надёжные обменные сервисы, такие как наш обменный пункт в Москве, и соблюдать базовые меры кибербезопасности.