Crypto Prices

Apple åtgärdar iOS-sårbarhet: Är kryptovaluta plånböcker fortfarande i riskzonen?

september 29, 2026

Apple åtgärdar sårbarhet i iPhone och iPad

Apple har åtgärdat en sårbarhet i iPhone och iPad som kan ha använts i mycket riktade attacker. Detta har fått forskare inom blockchain-säkerhet att varna kryptovaluta-användare att uppdatera sina enheter. Den 28 september meddelade Apple att CVE-2026-86950 påverkar CoreGraphics och kan möjliggöra exekvering av godtycklig kod när en enhet bearbetar en illasinnad fil. Felet åtgärdades i iOS 26.7.1 och iPadOS 26.7.1 genom förbättrad gränskontroll. Företaget uppgav att de var medvetna om en rapport som indikerade att sårbarheten ”kan ha utnyttjats i en extremt sofistikerad attack” mot specifikt riktade individer som använde iOS-versioner som släpptes före iOS 27. Apple krediterade Meta Product Security för att ha rapporterat problemet.

Varningar från SlowMist

SlowMist, ett blockchain-säkerhetsföretag, varnade för att den kritiska Apple-uppdateringen sannolikt åtgärdar en zero-day-sårbarhet som aktivt utnyttjades för att tömma kryptovaluta plånböcker. SlowMist CISO 23pds påpekade att patchen är särskilt relevant för kryptovaluta-innehavare, eftersom forskare nyligen har spårat iOS-attacker som kan nå känslig plånboksinformation. Företaget har dock inte offentligt bekräftat att CVE-2026-86950 var sårbarheten som användes i tidigare kryptovaluta-händelser.

Detaljer om CVE-2026-86950

CVE-2026-86950 är en out-of-bounds write-sårbarhet i CoreGraphics, Apples ramverk för hantering och rendering av grafiskt innehåll. Apple förklarade att bearbetning av en illasinnad fil kan leda till exekvering av godtycklig kod. En out-of-bounds write inträffar när programvara skriver data bortom ett tilldelat minnesområde, vilket kan utnyttjas av angripare för att korrumpera minnet eller köra sin egen kod. Företaget har inte specificerat vilket filformat som användes i kända attacker, identifierat målen eller avslöjat hur angriparna levererade det illasinnade innehållet.

Berörda enheter och åtgärder

Berörda enheter inkluderar iPhone 11 och senare modeller, samt stödda iPad Pro, iPad Air, iPad och iPad mini-modeller som fortfarande kör iOS 26 eller iPadOS 26-grenen. Apples nuvarande säkerhetsutgåvelista visar iOS 27.0.1 och iPadOS 27.0.1 som de senaste versionerna för stödda nyare enheter. CVE-2026-86950 sträcker sig även bortom iPhones och iPads; Apple åtgärdade samma CoreGraphics-sårbarhet i macOS Sequoia 15.8.1, medan macOS Tahoe 26.7.1 fick en motsvarande åtgärd.

Risker för kryptovaluta-användare

För kryptovaluta-användare kommer oron från en serie nyligen genomförda försök att övervinna iOS-skydd och nå data som lagras av kryptovaluta-applikationer. SlowMist varnade efter att Apple släppte patchen att nyligen iOS-utnyttjandeaktivitet hade riktat sig mot känslig plånboksdata. Ett nyligen fall involverade FomoPeek, en iOS-applikation som undersöktes efter rapporter om kryptovaluta-förluster och exponering av privata nycklar.

”Forskare som undersökte FomoPeek-versionerna 1.1 och 1.2 fann kod som var utformad för att utnyttja flera iOS-versioner, kringgå Apples applikationssandlåda och få tillgång till information som normalt är isolerad från andra appar.”

SlowMist har också spårat Darksword, ett avancerat iOS-exploateringsramverk som forskare säger kan kompromettera enheter efter att målen öppnat illasinnade länkar. Ingen offentlig bevisning som granskats hittills fastställer att CVE-2026-86950 utgör en del av Darksword.

Slutsats

Apples avslöjande fastställer två kärnfakta: CVE-2026-86950 kan leda till exekvering av godtycklig kod, och företaget fick en rapport om att felet kan ha utnyttjats mot riktade individer före iOS 27. Rådgivningen nämner inte kryptovaluta, digitala plånböcker, seed phrases eller privata nycklar. Användare som fortfarande är på iOS 26-grenen kan installera iOS 26.7.1 på berättigad hårdvara. För användare som tidigare har exponerats för illasinnad plånboksprogramvara, åtgärdar installationen av en operativsystemspatch inte någon tidigare avslöjande av en seed phrase eller privat nyckel.

Senaste från Blog

När kommer Liquid Network att återställa Bitcoin-peg ut?

Liquid Network Återställer Peg Out-Operationer Liquid Network har kommit närmare att återställa peg out-operationer efter att ha påbörjat en oberoende säkerhetsgranskning av Elements v23.3.4 och koordinerat förändringar av auktoriseringsnycklarna som används i