Binance varnar för ett allvarligt säkerhetsfel i Apples iOS på iPhone.
Den 20 mars meddelade världens största kryptobörs att en avancerad attack kan angripa digitala plånböcker utan att man trycker på något.
Apple iOS-brist kan låta hackare tömma kryptoplånböcker utan klick
Enligt börsen påverkar detta främst enheter med iOS-versionerna 18,4 till 18,7.
“Detta problem handlar inte om någon börs eller plånboksapp, utan är en systemnivå-sårbarhet i iOS,” skrev Binance i sin varning.
Börsen varnar att zero-click-exploiten startar automatiskt när man besöker hackade men trovärdiga sajter. När det väl aktiverats skickar skadlig kod känslig information, som kryptoplånboksuppgifter, utan att offret märker det eller behöver göra något.
Binance varning kommer efter att Google Threat Intelligence Group nyligen upptäckte “DarkSword” exploit-kedjan.
Googles forskare upptäckte att DarkSword använder tre olika skadliga program. “GhostKnife” och “GhostSaber” öppnar bakdörrar och övervakar mobilen—de samlar in meddelanden, platsdata och inspelningar. “GhostBlade” är dock värst, och orsakar mest ekonomisk skada.
GhostBlade letar efter kryptotillgångar. Den tar systematiskt seed phrases, plånboksdatabaser och sessionsuppgifter från stora mobilplånböcker.
”GHOSTBLADE är ett datainsamlingsverktyg i JavaScript som samlar och skickar stora mängder information från en drabbad enhet. Samlad data skickas till en server kontrollerad av angriparen via HTTP(S),” förklarade Googles säkerhetsforskare.
Till skillnad från spionprogram som ofta finns kvar länge angriper GhostBlade snabbt och försvinner sedan.
När skadlig kod har stulit känslig plånboksdata tas bevisen bort direkt. Ofta märker offret inget förrän hackare flyttar tillgångarna.
Google Threat Intelligence Group har sett misstänkta statliga aktörer och företag använda DarkSword sedan minst november 2025.
Attackerna har mest riktats mot mål i Saudiarabien, Turkiet, Malaysia och Ukraina.
Google berättade att de rapporterade sårbarheterna till Apple, som nu har åtgärdat felen i iOS 18,7,3.
Cybersäkerhetsexperter uppmanar kryptoinvesterare att agera direkt, till exempel att uppdatera till den senaste iOS-versionen. Undvik även okända länkar och titta regelbundet på app-behörigheter.
Se också till att iPhone har tvåfaktorsautentisering och uttagslistor aktiverade på alla finansiella plattformar.