BNB $803,75 +4,67%
XRP $1,51 +7,31%
ETH $2 792,26 +6,13%
BTC $86 902,06 +7,13%
BNB $803,75 +4,67%
XRP $1,51 +7,31%
ETH $2 792,26 +6,13%
BTC $86 902,06 +7,13%
URGENT
Regulations

L’exploit iOS Darksword menace les portefeuilles crypto tandis qu’Apple fait face à un procès de 1,8 million

Darksword iOS Exploit Hits Crypto Wallets as Apple Faces $1.8M Bitcoin Lawsuit
L'exploit iOS Darksword menace les portefeuilles crypto tandis qu'Apple fait face à un procès de 1,8 million

Community Trust ScoreVérifié

92%
Réel
Vérifié39 votes
Mis à jour 45 minutes il y a

Un nouvel exploit dangereux s’attaque aux portefeuilles crypto des utilisateurs d’iPhone. L’équipe de sécurité de Slowmist l’a signalé, et le potentiel de dégâts est réel — surtout pour ceux qui détiennent des cryptos en auto-conservation sur un appareil Apple.

L’exploit est connu sous le nom de Darksword. Selon le chef de la sécurité de l’information de Slowmist, 23pds, les acteurs malveillants utilisent des vulnérabilités intégrées au système d’exploitation iOS lui-même pour mener ces attaques. Ce n’est pas un simple kit de phishing. C’est une chaîne complète qui se termine par un accès au niveau root de votre téléphone — ce qui signifie essentiellement la fin du jeu pour les clés que vous y avez stockées.

Le groupe Google Threat Intelligence l’a repéré en premier, en mars dernier.

Publicité

L’extension de Darksword continue de croître

Lorsque l’équipe de Google l’a découvert, Darksword était déjà actif dans plusieurs pays — l’Arabie Saoudite, la Turquie, la Malaisie et l’Ukraine ont tous vu des campagnes. À ce moment-là, l’exploit fonctionnait sur les versions iOS 18.4 à 18.7. Des versions plus anciennes, des cibles plus faciles. C’est généralement là que ces choses restent. Mais les pirates ne se sont pas arrêtés là. Ils ont continué à travailler le code jusqu’à ce qu’il puisse atteindre iOS 26.5, une version beaucoup plus récente. C’est un saut assez significatif et cela élargit considérablement le nombre de personnes qui pourraient être touchées.

L’attaque ne commence pas par un pop-up zéro-day flashy. Elle commence par un lien. Les utilisateurs sont attirés — probablement via des applications de messagerie ou des plateformes sociales — à cliquer sur quelque chose qui s’ouvre dans Safari. Une fois que Safari charge la page compromise, l’exploit se déclenche. Il contourne les contrôles de sécurité, s’élève aux permissions root, et commence à extraire des données sensibles de l’appareil. Les clés de portefeuille. Disparues. Le modèle d’auto-conservation suppose que l’appareil est propre. Darksword rend cette hypothèse dangereuse.

Les conseils de Slowmist sont assez standards mais importants : mettez à jour votre iOS, ne cliquez pas sur des liens provenant de sources que vous ne pouvez pas vérifier. Le problème est que l’ingénierie sociale fonctionne précisément parce que les liens semblent corrects. Un message d’un contact apparemment légitime, un lien qui semble normal — c’est le point d’entrée. L’hygiène de sécurité traditionnelle en attrape une partie. Pas la totalité.

Apple fait face à une bataille juridique parallèle

Les nouvelles de Darksword tombent à un moment difficile pour Apple. Trois investisseurs ont intenté un procès contre la société, revendiquant des pertes d’environ 1,8 million de dollars en Bitcoin. Leur affaire ne concerne pas directement Darksword — il s’agit d’une fausse application de portefeuille qui a été mise sur l’App Store. Ils l’ont téléchargée, lui ont fait confiance, et ont perdu leur Bitcoin. Le procès affirme qu’Apple n’a pas appliqué des mesures de sécurité adéquates lors de la vérification des applications pour la boutique.

C’est un vecteur d’attaque distinct mais le même problème de base : les utilisateurs d’iOS perdent des cryptos parce que quelque chose a échappé à la vigilance. Qu’il s’agisse d’un lien malveillant exploitant une vulnérabilité du noyau ou d’une application frauduleuse présente sur une place de marché officielle, le résultat est le même pour la personne détenant le portefeuille.

Les plaignants veulent une compensation. Ils espèrent probablement aussi établir une sorte de précédent concernant la responsabilité d’Apple lorsque sa plateforme devient un vecteur de perte financière. C’est un territoire juridique flou. Les affaires de responsabilité de l’App Store sont difficiles à gagner, mais 1,8 million de dollars en Bitcoin est un chiffre qui tend à attirer l’attention d’une salle d’audience.

Que doivent faire les détenteurs de crypto maintenant ?

L’auto-conservation est censée être l’option sûre. Vous contrôlez les clés, pas de risque de contrepartie d’échange, pas de dépositaire à pirater. Mais Darksword renverse cette logique. Si un attaquant peut rooter votre téléphone via un exploit de navigateur, vos clés ne sont pas en sécurité simplement parce qu’elles sont sur votre appareil. Elles ne font qu’attendre d’être extraites.

L’ampleur complète de l’efficacité de Darksword sur les dernières versions d’iOS n’est pas encore entièrement vérifiée. On ne sait pas exactement combien de portefeuilles ont été compromis jusqu’à présent — Slowmist n’a pas donné de chiffre. Mais le fait que les pirates aient activement mis à jour l’exploit pour couvrir les versions plus récentes d’iOS en dit long sur l’effort déployé dans cette campagne. Ce n’est pas opportuniste. C’est ciblé et ça évolue.

Pour l’instant, les mesures pratiques sont minces mais nécessaires. Mettez à jour immédiatement. Ne cliquez pas sur des liens non sollicités, surtout ceux qui passent par Safari. Les portefeuilles matériels ne résolvent pas entièrement le problème de l’ingénierie sociale, mais ils gardent les clés hors d’un appareil qui peut être rooté à distance.

Apple n’a pas commenté publiquement la vulnérabilité Darksword. La société navigue également dans le procès des investisseurs de 1,8 million de dollars, qui cherche à obtenir une compensation pour les pertes liées à une annonce frauduleuse sur l’App Store.

Questions Fréquentes

Qu’est-ce que l’exploit Darksword et quelles versions d’iOS affecte-t-il ?

Darksword est un exploit de sécurité qui cible les appareils iOS pour voler les clés des portefeuilles de crypto-monnaies en obtenant un accès root via Safari. Il était initialement efficace sur les versions iOS 18.4 à 18.7 et a depuis été adapté pour cibler iOS 26.5.

Quel procès Apple est-il actuellement confronté en lien avec les pertes de crypto ?

Trois investisseurs ont intenté un procès contre Apple, revendiquant environ 1,8 million de dollars de pertes en Bitcoin causées par une fausse application de portefeuille disponible sur l’App Store, alléguant que la société n’a pas appliqué des mesures de sécurité adéquates.

Pourquoi c'est important

La découverte de l'exploit Darksword met en lumière la vulnérabilité croissante des portefeuilles crypto, en particulier pour les utilisateurs d'iPhone qui privilégient l'auto-conservation. Dans un contexte où la sécurité des actifs numériques est primordiale, cet incident pourrait inciter les investisseurs à réévaluer leurs pratiques de stockage et à explorer des alternatives plus sécurisées. De plus, alors qu'Apple fait face à des défis juridiques significatifs, la confiance des consommateurs dans la protection de leurs données personnelles et financières pourrait être mise à l'épreuve.

Community Trust IndexHigh Confidence
92%
Réel
Réel92%8%Fake
39 community signals

Sakamoto Nashi

Nashi Sakamoto, un journaliste crypto dévoué des Îles Vierges, apporte une analyse et une perspective d'expert dans le monde en constante évolution des cryptomonnaies et de la technologie blockchain. Appréciez-vous son travail? Envoyez un pourboire à: 0x200294f120Cd883DE8f565a5D0C9a1EE4FB1b4E9

Publicité

Articles connexes