El CISO de SlowMist alerta de un exploit full-chain en iOS que roba claves de monederos cripto

Resumen del mercado generado por IA
El CISO de SlowMist advirtió que un exploit iOS fullchain operativo puede extraer silenciosamente claves privadas y frases semilla de monederos móviles tras una visita a Safari, afectando a iOS 13–26.5. La capacidad de acceder al Llavero y a los datos del monedero sin intervención del usuario incrementa el riesgo de autocustodia a corto plazo, lo que podría acelerar movimientos preventivos de fondos y aumentar la fricción impulsada por la seguridad para usuarios minoristas de criptomonedas. La divulgación refuerza preocupaciones más amplias sobre vectores de compromiso de monederos centrados en móviles.
Nivel de impacto
● Media
Activos afectados
BTC/USDT-1.06%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
El CISO de SlowMist, conocido como 23pds, lanzó el 19 de septiembre una advertencia urgente a los usuarios de iPhone para que actualicen sus dispositivos de inmediato. Según confirmó, atacantes ya han puesto en uso un exploit "full-chain" de iOS capaz de extraer de forma silenciosa claves privadas y frases semilla (mnemónicas) de monederos de criptomonedas. La revelación, publicada en X por el investigador, abarcaría terminales con iOS 13 hasta iOS 26.5 y supone un riesgo elevado para activos en autocustodia guardados en monederos móviles. Así funcionaría la cadena de ataque El vector inicial se activa cuando la víctima visita una web maliciosa en Safari, normalmente mediante ingeniería social o enlaces tipo "watering hole". La página aprovecha un fallo de corrupción de memoria en WebKit y JavaScriptCore para lograr lectura y escritura arbitrarias en la capa de JavaScript. A partir de ahí, la cadena elude los Pointer Authentication Codes, consigue ejecución de código nativo, rompe el aislamiento del sandbox de WebContent y eleva privilegios hasta root a nivel de kernel. Con ese control, puede acceder al Keychain del dispositivo y extraer datos de apps de monedero, incluidas claves privadas y frases de recuperación. A diferencia del phishing tradicional, que intenta que el usuario introduzca su frase semilla, este método no requiere más interacción que abrir un enlace, motivo por el que la alerta es especialmente crítica. Alcance e impacto 23pds señaló que el rango afectado va de iOS 13 a iOS 26.5, aunque indicó que el límite superior aún está pendiente de confirmación final. Dado que el exploit extrae las claves directamente del dispositivo, un monedero comprometido no puede "recuperarse" con un cambio de contraseña: quien obtenga las claves puede mover los fondos. El riesgo es mayor para usuarios de autocustodia, ya que el robo de claves en el terminal deja sin mecanismos de recuperación como los que podrían existir en un exchange. La advertencia llega en un contexto de creciente presión sobre usuarios minoristas por amenazas móviles y de tiendas de apps, incluida una acusación reciente a Apple por mantener activa en la App Store una falsa cartera de Bitcoin después de que se reportara un robo de 875.000 dólares. Recomendaciones La guía de SlowMist es directa: actualizar iOS a la última versión cuanto antes, evitar abrir enlaces no solicitados en Safari y, si se usó un dispositivo vulnerable para gestionar un monedero caliente, generar nuevas claves en un equipo limpio y actualizado y trasladar los fondos. Por ahora, SlowMist no ha publicado un aviso técnico ampliado; en el momento de redactarse esta nota, la publicación del investigador es la principal divulgación pública.