Notícias do Gate News, em 23 de março, o Google revelou uma vulnerabilidade grave em carteiras criptográficas no iPhone, que afetou aproximadamente 270 milhões de dispositivos Apple. A vulnerabilidade, chamada DarkSword, combina seis zero-days e afeta principalmente dispositivos com iOS 18.4 a 18.7, versões lançadas entre abril e setembro do ano passado. Segundo dados oficiais da Apple, cerca de 24% dos iPhones ainda não atualizaram para a versão mais recente do sistema, enfrentando risco de ataque.
DarkSword permite que hackers invadam o dispositivo sem o conhecimento do usuário, obtenham privilégios de núcleo e injetem JavaScript em processos privilegiados do iOS, roubando dados de carteiras criptográficas. Aplicações afetadas incluem MetaMask, Phantom, Ledger, entre outras, além de poder capturar bancos de dados de chaves, senhas WiFi, dados do iCloud, cookies do Safari, mensagens do iMessage, registros do WhatsApp, chamadas, localização, fotos e chaves de criptografia. O ataque é acionado quando o usuário acessa um site malicioso no Safari.
O grupo de inteligência de ameaças do Google apontou que, desde novembro de 2025, o DarkSword tem sido utilizado por hackers ligados à Rússia, fornecedores de dispositivos de monitoramento na Turquia e outros grupos de ameaça para atacar países como Arábia Saudita, Turquia, Malásia e Ucrânia. Essa ferramenta busca aplicativos com palavras-chave como “metamask”, “ledger”, “trezor”, “phantom” e foca em arquivos de ativos criptográficos.
A Apple já corrigiu a maioria das vulnerabilidades nas versões iOS 18.7.2 e 18.7.3, mas usuários que não atualizaram continuam vulneráveis. Para aqueles cujas senhas ou dados de carteiras criptográficas foram roubados, é necessário trocar as credenciais e adotar medidas adicionais de segurança para proteger seus ativos e privacidade. Especialistas recomendam que os usuários atualizem imediatamente para a versão mais recente do iOS e ativem as proteções de segurança do sistema para garantir a segurança de Bitcoin, Ethereum, Dogecoin e outros ativos criptográficos.