По данным публикации Incrypted, компания SlowMist, специализирующаяся на безопасности блокчейн-систем, выявила активную кампанию киберпреступников против владельцев криптовалютных кошельков на устройствах Apple.
Директор по информационной безопасности SlowMist, известный под псевдонимом 23pds, сообщил 22 сентября 2026 года о применении вредоносного инструмента DarkSword для взлома iPhone пользователей криптовалют.
Механизм атаки через Safari
Злоумышленники рассылают вредоносные ссылки потенциальным жертвам, побуждая их открыть эти URL через встроенный браузер Safari. При успешной эксплуатации уязвимостей атакующие способны:
- Выйти за пределы изолированной среды браузера (sandbox)
- Получить расширенные права доступа к системе
- Извлечь данные криптовалютных кошельков
- Скомпрометировать приватные ключи от кошельков
Такой уровень доступа позволяет преступникам полностью контролировать криптоактивы жертвы без необходимости физического доступа к устройству.
История эксплойта DarkSword
Эксплойт DarkSword не является новым инструментом. Ранее его изучала Google Threat Intelligence Group, обнаружившая цепочку из шести связанных уязвимостей в iOS. Атаки фиксировались в Саудовской Аравии, Турции, Малайзии и Украине.
Согласно отчёту Google, первоначально DarkSword работал на версиях iOS 18.4–18.7. Компания Apple устранила известные бреши безопасности к релизу iOS 26.3, что должно было закрыть вектор атаки.
Однако специалисты SlowMist утверждают, что злоумышленники адаптировали инструмент для более свежих версий операционной системы, включая iOS 26.5. Эта информация пока не получила независимого подтверждения от Apple или других исследователей безопасности.
Рекомендации по защите
Эксперты SlowMist дали несколько рекомендаций для снижения рисков:
- Обновить iOS до последней версии — критически важно установить все доступные обновления безопасности
- Не переходить по подозрительным ссылкам — особенно из социальных сетей и мессенджеров
- Использовать альтернативные браузеры для открытия сомнительных ссылок (хотя это не гарантирует полную защиту)
- Хранить крупные суммы на hardware-кошельках, не подключённых к смартфону постоянно
Стоит отметить, что за несколько дней до этого инцидента другой криптотрейдер потерял около $600 000 после взаимодействия с поддельной страницей проверки Cloudflare — ещё один пример социальной инженерии в крипто-пространстве.
Что это значит для российских инвесторов
Владельцам криптовалюты в России следует проявить особую осторожность, поскольку iPhone остаётся популярным устройством среди держателей цифровых активов. Если вы используете мобильные кошельки вроде Trust Wallet, MetaMask или Tonkeeper на iPhone, немедленно проверьте версию iOS и обновите систему.
Для хранения значительных сумм рекомендуется использовать аппаратные кошельки из нашего каталога — они изолированы от интернета и не подвержены веб-атакам. Для ежедневных операций через Bybit, MEXC или P2P-обменники типа Сова используйте двухфакторную аутентификацию и проверяйте каждую ссылку перед открытием.
Помните: ни одна биржа, ни один легитимный сервис не будет присылать вам срочные ссылки для «верификации» или «обновления кошелька» через Telegram или SMS.