Um novo ataque cibernético, apelidado de DarkSword, está explorando vulnerabilidades no sistema operacional iOS para comprometer a segurança de carteiras de criptomoedas. Pesquisadores de segurança da Censys detalharam em um relatório como o exploit utiliza falhas no WebKit, o motor por trás do navegador Safari, e no JavaScriptCore para obter acesso ao SpringBoard, o processo interno do iOS responsável por gerenciar a tela inicial e os aplicativos. Essa brecha permite a injeção de uma carga maliciosa projetada para extrair informações sensíveis de aplicativos de carteiras de criptomoedas, incluindo frases de recuperação BIP39, que são essenciais para restaurar o acesso aos ativos digitais.

O Mecanismo do Ataque DarkSword

O DarkSword aproveita vulnerabilidades específicas em componentes fundamentais do iOS para atingir seus alvos. Ao explorar falhas no WebKit e no JavaScriptCore, os cibercriminosos conseguem contornar as defesas do sistema e injetar um código malicioso. Este código, denominado Coruna, foca em aplicativos que gerenciam criptoativos, buscando roubar não apenas dados de acesso direto, mas também as frases de recuperação (seed phrases) que funcionam como a chave mestra para as carteiras. Embora a Apple tenha corrigido essas vulnerabilidades específicas nas versões mais recentes do iOS, o ataque se mostrou eficaz contra versões mais antigas do sistema operacional. Os criminosos estariam buscando ativamente expandir sua compatibilidade para versões mais recentes, embora, segundo o relatório, sem sucesso até o momento.

Alvos e Implicações para o Ecossistema Cripto

O ataque não se restringe a um único aplicativo, mas visa uma ampla gama de carteiras populares, incluindo Bitpie, Coinbase, Exodus, imToken, MetaMask, Phantom, Trust Wallet, Uniswap e OKEx. Além disso, os criminosos demonstram interesse em acessar os aplicativos Fotos e Notas, possivelmente em busca de informações armazenadas nesses locais que possam auxiliar na recuperação de chaves ou na identificação de usuários. A suspeita recai sobre um grupo chinês, embora nenhuma atribuição formal tenha sido feita pelos pesquisadores. A capacidade do DarkSword de expor informações críticas, como as frases de recuperação, representa um risco significativo para a segurança dos fundos dos usuários, sublinhando a importância de manter os dispositivos sempre atualizados para mitigar a exposição a essas ameaças.

A Corrida Contra o Tempo na Segurança Digital

Este novo exploit surge em um cenário onde a segurança de carteiras de criptomoedas já é uma preocupação constante. A descoberta do DarkSword, que se soma a outras variantes como o P7 DarkSword — que foca em reduzir o rastro digital e extrair dados do Keychain —, evidencia a evolução contínua das táticas de ataque. A orientação principal para os usuários de iOS, especialmente aqueles que utilizam carteiras de criptomoedas, é manter seus dispositivos sempre atualizados para a versão mais recente do sistema operacional. A Apple tem demonstrado agilidade em corrigir essas falhas, mas a rápida adaptação dos criminosos exige vigilância constante por parte dos desenvolvedores e dos usuários.

Perguntas em Aberto e o Futuro da Proteção

Ainda que a Apple tenha lançado correções para as versões mais recentes do iOS, a persistência dos criminosos em tentar adaptar o DarkSword para novas versões levanta questões sobre a eficácia a longo prazo das defesas. A corrida entre a descoberta de vulnerabilidades e a implementação de correções é um ciclo contínuo na cibersegurança. Resta saber quão rápido os criminosos conseguirão superar as proteções futuras e quais novas abordagens serão necessárias para garantir a segurança dos ativos digitais em um ecossistema cada vez mais complexo e interconectado. A comunidade de segurança continuará monitorando o desenvolvimento e a disseminação deste e de outros exploits.

A descoberta do DarkSword reforça a necessidade de uma postura proativa em relação à segurança digital, especialmente no volátil mercado de criptoativos. A atualização constante de dispositivos e softwares, aliada à conscientização sobre as táticas de engenharia social e roubo de dados, são passos cruciais para proteger os investimentos em um ambiente digital em constante evolução.

Com informações do MacMagazine (https://macmagazine.com.br/post/2026/10/09/pesquisadores-revelam-novo-ataque-a-carteiras-de-criptomoedas-no-ios/)

Source · Mac Magazine