CISO da SlowMist alerta para exploit fullchain no iOS que rouba chaves de carteiras cripto
Resumo de mercado por IA
O CISO da SlowMist alertou que um exploit iOS fullchain operacional pode extrair silenciosamente chaves privadas e frases-semente de carteiras móveis após uma visita ao Safari, afetando o iOS 13–26.5. A capacidade de acessar o Keychain e os dados da carteira sem intervenção do usuário eleva o risco de autocustódia no curto prazo, potencialmente acelerando movimentos preventivos de fundos e aumentando a fricção motivada por segurança para usuários de cripto de varejo. A divulgação reforça preocupações mais amplas sobre vetores de comprometimento de carteiras voltadas prioritariamente para dispositivos móveis.
Nível de impacto
● Médio
Ativos afetados
BTC/USDT-0.99%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
O CISO da SlowMist, 23pds, publicou em 19 de setembro um alerta urgente pedindo que usuários de iPhone atualizem o sistema imediatamente. Segundo o pesquisador, invasores já colocaram em operação um exploit "fullchain" no iOS capaz de extrair de forma silenciosa chaves privadas e frases-semente (mnemonic) de carteiras de criptomoedas. A informação foi divulgada em uma postagem no X e, até o momento, abrange aparelhos com iOS 13 até iOS 26.5, o que representa risco elevado para ativos mantidos em autocustódia em carteiras móveis.
Como o ataque funciona
O vetor inicial ocorre quando a vítima acessa uma página maliciosa no Safari, normalmente por meio de engenharia social ou links do tipo "watering hole". A página explora uma falha de corrupção de memória no WebKit e no JavaScriptCore para obter capacidade de leitura e escrita arbitrária na camada de JavaScript. Em seguida, a cadeia contorna os Pointer Authentication Codes, executa código nativo, escapa do sandbox do WebContent e eleva privilégios até root em nível de kernel. Com esse acesso, o invasor consegue ler o Keychain do dispositivo e coletar dados de aplicativos de carteira, incluindo chaves privadas e frases de recuperação.
Diferentemente de páginas de phishing tradicionais, que dependem de o usuário digitar a frase-semente, esse método exige apenas o clique e a visita ao link — o que aumenta a criticidade do alerta.
Quem pode ser afetado
De acordo com 23pds, o intervalo afetado vai do iOS 13 ao iOS 26.5, com a ressalva de que o limite superior ainda aguarda confirmação final. Como a extração é feita diretamente do dispositivo, uma carteira comprometida não pode ser "recuperada" por redefinição de senha: quem obtiver as chaves consegue movimentar os fundos. O risco é maior para usuários de autocustódia, já que o roubo em nível de chave não oferece mecanismo de recuperação do lado de corretoras.
O aviso surge em meio ao aumento de ameaças móveis e ligadas a lojas de aplicativos contra investidores de varejo em criptoativos. Um caso recente envolveu acusações de que a Apple manteve no ar uma carteira falsa de Bitcoin na App Store mesmo após a denúncia de um roubo de US$ 875.000.
O que fazer
A recomendação da SlowMist é direta: atualizar o iOS para a versão mais recente, evitar abrir links não solicitados no Safari e, para quem manteve uma hot wallet em um dispositivo potencialmente vulnerável, gerar novas chaves em um aparelho limpo e atualizado e transferir os fundos. Até a publicação deste texto, a SlowMist ainda não havia divulgado um comunicado técnico mais detalhado, e a postagem do pesquisador segue como a principal fonte pública do alerta.