TechFlowより、5月15日付の報道によると、SlowMistの余弦氏は、既に一部の実際の攻撃サンプルを入手済みであり、現時点でこの攻撃が主に旧バージョンのiOSを搭載したiPhone、Safariブラウザ、および暗号資産ウォレットを保有するユーザーを標的としていることが確認されたと述べています。同氏によれば、偽装されたアダルトライブ配信サイト、TRONエナジーステーション、返金手続きページ、脆弱性警告ページなどのウェブページに、悪意あるJavaScriptを用いた脆弱性利用コードが埋め込まれている可能性があるとのことです。旧バージョンのiOSを搭載したiPhoneユーザーがSafariでこうしたウェブページを開き、そのタブを閉じずに放置した状態で、ウォレットアプリをロック解除して使用準備を進めると、平文の秘密鍵が盗まれる恐れがあります。
Web3業界の深掘り報道に専念し潮流を洞察
投稿したい
取材依頼
リスク提示:本サイトのすべての内容は投資助言ではなく、いかなるシグナル配信・取引勧誘サービスも行いません。中国人民銀行など十部委の「仮想通貨取引投機リスクの防止と処置に関する通知」に基づき、リスク意識の向上をお願いいたします。お問い合わせ / support@techflowpost.com 琼ICP备2022009338号




