Trust Wallet-Warnung: Hochriskanter Zero-Day-iMessage-Exploit, der auf iOS-Benutzer abzielt

Trust Wallet-Warnung: Hochriskanter Zero-Day-iMessage-Exploit, der auf iOS-Benutzer abzielt

Quellknoten: 2547209

Trust Wallet-Warnung: Hochriskanter Zero-Day-iMessage-Exploit, der auf iOS-Benutzer abzielt

Werbung

 

 

Trust Wallet, ein mehrkettiges, selbstverwaltendes Kryptowährungs-Wallet, gab bekannt, dass ein schwerwiegender Zero-Day-Exploit entdeckt wurde, der sich auf iMessage auf iOS-Geräten auswirkt und zum Verkauf im Dark Web angeboten wird.

Nach Angaben des Offizielle Stellungnahme Dieser auf Twitter veröffentlichte Exploit ermöglicht die Fernsteuerung eines iPhones ohne Benutzerinteraktion und wird für 2 Millionen US-Dollar verkauft. Eowyn Chen, CEO von Trust Wallet, erklärte, dass der Preis des Exploits hoch sei, da solche Bedrohungen typischerweise auf hochwertige Ziele abzielen, um der Verfolgung durch Sicherheitsermittler zu entgehen.

Trust Wallet empfiehlt, iMessage zu deaktivieren, während auf ein Update gewartet wird

Die Warnung des Unternehmens stammt von zuverlässigen Geheimdienstquellen zu Cyber-Bedrohungen, wie Eowyn Chen berichtet. Angesichts der Schwere des Risikos rät Trust Wallet iOS-Benutzern, die iMessage-Anwendung sofort zu deaktivieren, bis Apple ein Software-Update veröffentlicht, um die Sicherheitslücke zu schließen.

Nach der Verbreitung seiner ersten Warnung stellte Trust Wallet weitere Details bereit und überwachte weiterhin Sicherheitsbedrohungen dieser Art über verschiedene Kanäle zusammen mit Partnern und Forschern, was zur Verhinderung von Diebstählen seiner Benutzer in Höhe von über 600 Millionen US-Dollar führte.

Das betonte das Unternehmen ausbeuten ist nicht ausschließlich für die Krypto-Community konzipiert, sondern kann „jeden betreffen, der iOS mit iMessage verwendet“. Es wurde jedoch hervorgehoben, dass „die wahrscheinlichsten Ziele vermögende Privatpersonen als die lukrativsten Ziele sind.“

Werbung

 

Abschließend betonte das Unternehmen, dass es keinen „Vendetta“ gegen Apple gebe. Dennoch steht die Sicherheit der Benutzer im Vordergrund und stellt klar, dass das Unternehmen iMessage genauso liebt wie alle anderen, aber die Sicherheit seiner Benutzer an erster Stelle steht.

Cyberangriffswelle erschüttert den Kryptoraum im Jahr 2024

Obwohl seit Beginn des Jahres 2024 erst vier Monate vergangen sind, haben Cyberkriminelle bereits mehrere aufsehenerregende Cyberangriffe und Exploits durchgeführt. Zu den wichtigsten Vorfällen zählen unter anderem der 80-Millionen-Dollar-Hack des Cross-Chain-Bridge-Projekts Orbit Chain, der 4.5-Millionen-Dollar-Flash-Darlehensangriff auf Radiant Capital, der den Arbitrum-Markt lahmlegte, und der 7.5-Millionen-Dollar-Einbruch des Krypto-Zahlungsabwicklers CoinsPaid.

Darüber hinaus wurden Ende März die DeFi-Plattformen Prism Finance und Mozaic Finance gehackt, was zu Verlusten von 10 Millionen US-Dollar bzw. 2.5 Millionen US-Dollar führte. Diese Vorfälle verdeutlichen Schwachstellen in DeFi-Protokollen, die weiterhin bestehen von Hackern ausgenutzt.

Ein weiterer Angriff, der den Kryptomarkt im Februar erschütterte, ereignete sich auf die südkoreanische NFT- und Krypto-Gaming-Plattform PlayDapp, die bei zwei Hacking-Vorfällen im Zusammenhang mit einem privaten Schlüsselleck ebenfalls Verluste in Höhe von 290 Millionen US-Dollar erlitt.

Daher unter Berücksichtigung der laufenden Direkt und indirekte Hacks Angesichts der Herausforderungen, mit denen die Kryptobranche konfrontiert ist, ist es nicht unvernünftig, den Sicherheitsratschlägen von Unternehmen zu folgen, um nicht erneut Opfer von Ausbeutern zu werden. Bisher hat Apple weder offiziell über den Exploit kommuniziert noch ein Update veröffentlicht.

Zeitstempel:

Mehr von ZyCrypto