SlowMist nu a confirmat un furt crypto produs prin atacul Safari analizat
Codul malițios studiat putea încerca să acceseze date din Keychain și din aplicații, însă SlowMist spune că nu a identificat o victimă confirmată a mostrei respective.
Compania de securitate blockchain SlowMist nu a confirmat existența unui furt de criptomonede produs prin mostra de atac Safari analizată recent, relatează Cointelegraph. Avertismentele apărute online susțineau că pagini malițioase ar putea expune chei private și fraze de recuperare, însă firma delimitează capacitățile observate în cod de un incident demonstrat asupra unei victime reale.
SlowMist a transmis publicației că cele mai solide dovezi tehnice ale sale privesc versiuni iOS cuprinse între 18.4 și 18.6.2. Eficiența atacului asupra versiunii iOS 26.5 nu a fost verificată. Vulnerabilitățile folosite în lanțul analizat fuseseră deja dezvăluite și remediate de Apple, potrivit companiei de securitate.
Investigația privește o campanie denumită WYINCC, descoperită inițial în luna mai și descrisă public de SlowMist la 4 septembrie. Pagina malițioasă se prezenta drept un serviciu gratuit de server virtual privat și putea încărca programul de exploatare când era deschisă pe un iPhone în Safari, fără să fie obligatoriu un clic suplimentar.
Codul analizat includea o componentă concepută să acceseze Keychain și să recupereze informații stocate acolo, precum și fișiere ale aplicațiilor și date partajate. SlowMist subliniază însă că prezența acestor funcții indică intenția și capacitatea tehnică, nu dovedește că fiecare portofel vizat a fost compromis. Firma nu a executat întregul lanț asupra dispozitivului unei victime reale.
Recomandarea publicată este instalarea celor mai recente actualizări iOS și evitarea linkurilor suspecte. Lockdown Mode poate fi luat în calcul de persoanele expuse unui risc ridicat, dar SlowMist nu a confirmat că blochează complet această mostră. Dacă o cheie sau o frază de recuperare ar fi putut fi expusă, activele trebuie mutate într-un portofel nou creat pe un dispozitiv curat. Materialul este informativ și nu constituie recomandare de investiții.
Procurorii americani cer confiscarea a 84,2 milioane de dolari din conturi legate de EQIBank
Un dosar de confiscare civilă din SUA vizează fonduri administrate prin procesatorul Capstone, iar Tether confirmă că era client EQIBank, dar spune că expunerea sa este limitată.
Opțiunile IBIT indică așteptări de volatilitate mai redusă după revenirea Bitcoin
O analiză Saxo Bank citată de Cointelegraph arată că volatilitatea implicită a opțiunilor IBIT era sub mișcările efectiv înregistrate în ultimele 20 de ședințe.
Strategy propune acumularea zilnică a dividendelor pentru patru acțiuni preferențiale
Compania Strategy vrea ca dividendele pentru STRF, STRC, STRK și STRD să se acumuleze în fiecare zi calendaristică și să fie plătite în următoarea zi lucrătoare.
CoinMarketCap cumpără CoinGlass și își extinde datele despre derivate crypto
CoinGlass își va păstra marca, echipa și serviciile după achiziția de către CoinMarketCap, iar valoarea tranzacției nu a fost făcută publică.
Notă editorială: Material realizat de Redacția FONTES pe baza surselor publice indicate. FONTES nu revendică informațiile, investigațiile sau relatările originale; ne asumăm selecția, verificarea, sinteza și formularea articolului.