가상화폐 뉴스뉴스아이폰 사용자 여러분께 알립니다: 암호화폐를 보호하려면 반드시 이 조치를 취해야 합니다! 새로운...

아이폰 사용자 여러분께 알립니다: 암호화폐를 보호하려면 반드시 이 조치를 취해야 합니다! 새로운 공격 방식이 발견되었습니다

암호화폐 시장 사용자를 표적으로 삼는 공격자들은 특정 iOS 버전을 사용하는 사용자들에게 위협을 가하고 있습니다.

따르다 Bitcoin Sistemi Google News Button

아이폰 사용자를 대상으로 하는 고도화된 공격 방식이 암호화폐 투자자들에게 다시금 주목받고 있습니다. 보안 연구원들은 사파리(Safari)를 통해 작동하는 이 다단계 공격 방식인 “다크소드(DarkSword)”가 아이폰 기기에 대한 완전한 제어권을 확보하여 암호화폐 지갑을 포함한 민감한 데이터에 접근할 수 있게 한다고 밝혔습니다.

구글 위협 인텔리전스 그룹(GTIG)이 3월에 발표한 연구에 따르면, 다크소드(DarkSword)는 사파리(Safari)의 JavaScriptCore에 있는 메모리 손상 취약점을 시작으로 여러 iOS 취약점을 연쇄적으로 악용합니다. 이 공격은 대상 사용자가 사파리를 통해 악성 또는 손상된 웹사이트에 접속할 때 시작될 수 있습니다. 이를 통해 포인터 인증 코드(PAC) 보호를 우회하고, 사파리의 웹 콘텐츠 샌드박스 환경을 벗어나 궁극적으로 커널 수준 권한을 획득할 수 있습니다.

연구원들은 다크소드(DarkSword) 공격이 성공할 경우 공격자가 기기에 대한 광범위한 접근 권한을 확보할 수 있다고 지적합니다. 룩아웃(Lookout)의 연구에 따르면 공격 후 사용자 자격 증명과 암호화폐 지갑과 관련된 민감한 데이터가 기기에서 신속하게 추출될 수 있습니다. 이는 특히 휴대전화에 개인 키나 복구 문구를 저장하는 암호화폐 사용자에게 심각한 위험을 초래합니다.

다크소드(DarkSword)의 첫 번째 확인된 버전은 iOS 18.4부터 iOS 18.7까지 실행되는 기기를 대상으로 한 것으로 밝혀졌습니다. GTIG는 공격 과정에서 6개의 서로 다른 취약점이 사용되었으며, 이러한 취약점들은 모두 애플이 iOS 26.3 업데이트를 통해 패치했다고 밝혔습니다. 연구원들은 또한 다크소드가 2025년 11월부터 터키, 사우디아라비아, 말레이시아, 우크라이나의 기기들을 대상으로 사용되었다는 사실을 확인했습니다.

하지만 최근 해당 공격이 iOS 13부터 iOS 26.5까지 모든 iOS 버전에서 작동한다는 주장이나, 애플의 최신 iOS 버전 또한 동일한 공격 방식에 취약하다는 주장은 아직 독립적으로 검증되지 않았습니다. 따라서 이처럼 광범위한 버전 범위는 확정적인 보안 취약점으로 간주해서는 안 됩니다.

애플은 iOS 보안 업데이트를 지속적으로 출시하고 있습니다. 2026년 9월 14일에는 iOS 26.7이 출시되었으며, 최근 iOS 업데이트에는 WebKit, 커널 및 기타 시스템 구성 요소에 영향을 미치는 수많은 취약점에 대한 패치가 포함되었습니다.

보안 연구원들은 특히 휴대전화에 암호화폐 지갑을 사용하는 사용자들에게 아이폰과 아이패드를 최신 iOS 버전으로 업데이트할 것을 권장합니다. 업데이트가 불가능하거나 보안 위험이 높은 기기의 경우, GTIG는 추가적인 보안 조치로 Apple의 잠금 모드 기능을 활성화할 것을 제안합니다. 또한, 사용자는 메시지, 이메일 또는 소셜 미디어를 통해 받은 신뢰할 수 없는 링크를 Safari에서 열지 않고, 개인 키나 니모닉 시드 구문과 같은 중요한 정보를 휴대전화에 공개적으로 저장하지 않는 것이 중요합니다.

*본 내용은 투자 조언이 아닙니다.

guest

0 댓글
최신
가장 오래된 최고 평점

주간 인기 뉴스