بر اساس گزارش کریپتواسلیت، یک اپلیکیشن مخرب روی آیفون موفق شد از محدودیتهای امنیتی سندباکس سیستمعامل iOS اپل عبور کند و در نهایت 580 هزار دلار تتر (USDT) را از کیفپول دیجیتال یک کاربر بربایید. سندباکس یکی از لایههای اصلی امنیتی iOS است که هر اپلیکیشن را در محیطی ایزوله اجرا میکند تا دسترسی آن به دادهها و فرآیندهای سایر برنامهها، از جمله کیفپولهای کریپتویی، محدود بماند. فرار از این محدودیت به معنای دور زدن یکی از پایهایترین سازوکارهای دفاعی اپل است، موضوعی که معمولاً بسیار نادر و پیچیده تلقی میشود.
این حادثه بار دیگر نشان میدهد که حتی اکوسیستم بسته و بهظاهر امن اپل، که سالها بهعنوان یکی از مطمئنترین پلتفرمهای موبایل شناخته میشد، در برابر بدافزارهای پیشرفته و هدفمند علیه داراییهای دیجیتال آسیبپذیر است. کاربران کریپتو که از کیفپولهای موبایلی برای نگهداری دارایی استفاده میکنند، معمولاً هدف جذابی برای این نوع حملات هستند، چرا که دسترسی به کلیدهای خصوصی یا اجازه امضای تراکنش میتواند مستقیماً به سرقت دارایی منجر شود.
کارشناسان امنیت سایبری بارها هشدار دادهاند که نصب اپلیکیشنهای ناشناس یا حتی برنامههای بهظاهر معتبر از منابع غیررسمی میتواند ریسک بالایی برای دارندگان کریپتو ایجاد کند. این رویداد احتمالاً توجه بیشتری را به بررسی امنیتی اپلیکیشنهای اپاستور و همچنین نحوه پیادهسازی مجوزهای دسترسی در iOS جلب خواهد کرد. برای معاملهگران و سرمایهگذاران ایرانی که بخشی از دارایی خود را در کیفپولهای موبایلی نگه میدارند، این خبر یادآوری مهمی است که استفاده از کیفپولهای سختافزاری یا حداقل فعالسازی لایههای امنیتی اضافی برای مبالغ بزرگ، انتخابی هوشمندانهتر است.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Rogue iPhone app escapes iOS sandbox to hijack $580,000 in USDT» است. تحلیل و جمعبندی فارسی از تریدیار است.