本文へスキップ
ブロックチェーン総研by Pacific Meta

SlowMistがiPhoneのSafari悪用攻撃を分析。暗号資産の盗難被害は未確認の状況

ブロックチェーンセキュリティ企業とされるSlowMistは、iPhoneのSafariブラウザを介した攻撃について、暗号資産の盗難被害は現時点で確認されていないと発表しました。分析された攻撃サンプルは、すでにパッチが適用された脆弱性を利用してiOS 18.4からiOS 18.6.2を標的としていることが判明しています。一方で、iOS 26.5における攻撃の有効性については依然として検証されていません。

監修:ブロックチェーン総研編集部

株式会社Pacific Metaが運営する編集チームです。ステーブルコイン、RWA(リアルワールドアセット)、セキュリティトークン、NFTなどのトークン活用や、オンチェーン金融、AI×ブロックチェーン領域の事業開発・実装、暗号資産の基礎知識と国内取引所の使い方まで、ブロックチェーン事業の支援で得た知見をもとに記事の企画・執筆・監修を行っています。編集部や運営会社の詳細は公式サイトと編集方針をご覧ください。

分析されたサンプルの対象範囲と現状

SlowMistの調査によると、今回分析されたSafariの攻撃サンプルは過去に修正済みの脆弱性を悪用しており、対象範囲はiOS 18.4からiOS 18.6.2とされています。

一部で懸念されていたiOS 26.5に対する影響については、有効性が未検証のままとなっています。また、この攻撃サンプルに関連した暗号資産の実際の窃取事例についても、現時点では同社による確認はなされていません。

暗号資産管理における端末セキュリティへの影響

モバイル端末で暗号資産ウォレットを管理するユーザーが増加する中、ブラウザやOSのセキュリティ動向は資産保護に直結する重要な要素とされています。

今回の攻撃で悪用された脆弱性は過去に修正パッチが提供されているため、適切なバージョンへのアップデートを行っている環境ではリスクが低減されている可能性があります。未検証のバージョンに対する影響も含め、正確な情報把握と端末環境の確認が重要視される状況と見られます。

ポイント

・SlowMistによる調査において、Safari悪用攻撃による暗号資産の盗難被害は現時点で確認されていない点

・分析された攻撃サンプルはすでに修正済みの脆弱性を利用し、iOS 18.4からiOS 18.6.2を標的としている点

・iOS 26.5における攻撃の有効性は依然として未検証のままである点

・利用されている脆弱性はすでにパッチ対応がなされているとされる点

総研プライム

ブロックチェーンを、
徹底的に読み解く。

技術の仕組み、企業の戦略、市場の構造まで。独自の調査・分析で掘り下げる専門レポート。

初月無料で読む

記事を検索する