SlowMist Selidiki Celah Safari di iPhone, Belum Ada Bukti Pencurian Kripto | Labapro News
← Kembali ke News
Market Update

SlowMist Selidiki Celah Safari di iPhone, Belum Ada Bukti Pencurian Kripto

Perusahaan keamanan siber SlowMist sedang menyelidiki celah keamanan pada peramban Safari di iPhone, dan sejauh ini belum menemukan bukti adanya pencurian aset kripto akibat celah tersebut. Itu kabar yang menenangkan, tapi bukan berarti persoalannya selesai — penyelidikan masih berjalan dan belum ada kepastian.

Inti ceritanya sederhana: bahaya terbesar justru berada di jeda antara saat sebuah celah diketahui dan saat perangkat benar-benar diperbarui. Di jendela waktu itulah perangkat yang belum ditambal berdiri paling terbuka.

Kenapa celah di sebuah peramban bisa berujung pada urusan uang? Karena banyak orang kini menyimpan dompet kripto langsung di ponsel — di perangkat yang sama yang mereka pakai untuk membuka tautan dan memasang aplikasi. Sebuah celah di peramban bisa berfungsi sebagai pintu masuk: begitu kode berbahaya berhasil berjalan lewat Safari, ia berpeluang menjangkau data yang tersimpan di perangkat, termasuk kredensial dompet. Celah yang dilaporkan ini memakai ulang teknik dari rangkaian eksploitasi bernama DarkSword, yang memang dirancang untuk menarik data sensitif dari perangkat — kredensial dompet kripto termasuk di dalamnya. Rangkaian eksploitasi itu sendiri pertama kali diungkap oleh Google Threat Intelligence Group.

Penyelidikan sejauh ini mencakup iOS versi 18.4 hingga 18.6.2. Apakah ancamannya juga menjangkau iOS 26.5 masih belum jelas. SlowMist belum memastikan celah ini sedang aktif dieksploitasi, tetapi juga tidak menganggapnya sepele. Sarannya lugas: perbarui perangkat dan aktifkan Lockdown Mode milik Apple — mode yang secara agresif memangkas "permukaan serangan" dengan mematikan sejumlah teknologi web dan membatasi koneksi masuk yang jarang dipakai tetapi sering dimanfaatkan penyerang. Yang jujur diakui: belum ada kepastian bahwa langkah-langkah itu benar-benar menghentikan jalur serangan yang satu ini. Bagi siapa pun yang menyimpan kripto dalam jumlah berarti di ponsel, pertukaran itu tampaknya tetap sepadan.

Satu detail layak dicatat soal cara serangan semacam ini menyebar: komponen berbahayanya dilaporkan diselipkan di halaman yang tampak seperti iklan layanan virtual private server gratis. Umpan klasik — sesuatu yang terasa berguna, gratis, dan tidak langsung menimbulkan curiga. Kecanggihan di sisi penyerang tidak selalu menuntut kecanggihan dari korban; satu klik pada tautan yang keliru bisa sudah cukup.

Beberapa hal patut diikuti ke depan. Pertama, seberapa cepat pengguna memperbarui iOS — jika tingkat adopsi menembus 70% dalam kisaran 60 hari, itu tanda pengguna menanggapi risikonya dengan serius; adopsi yang lambat berarti populasi yang terekspos tetap besar dan jendela risiko terbuka lebih lama. Kedua, laporan lanjutan SlowMist, yang menyebut masih butuh bukti teknis yang bisa direproduksi sebelum memastikan dampak pada iOS 26.5. Kalau bukti itu muncul, gambaran ceritanya bisa berubah cukup banyak — termasuk mendorong respons yang lebih cepat dari Apple maupun penyedia dompet. Ketiga, apakah kejadian ini menggeser kebiasaan pengguna ke arah dompet non-kustodian atau penyimpanan berbasis perangkat keras, sesuatu yang cenderung dipercepat oleh insiden keamanan, setidaknya untuk sementara.

Untuk saat ini gambarannya tetap terbuka: belum ada pencurian yang terkonfirmasi, tetapi penyelidikan juga belum ditutup. Yang bisa dikendalikan pengguna hari ini bukan hasil penyelidikannya, melainkan seberapa cepat mereka menutup celah yang bisa ditutup.

Siap ambil peluang market?

Install aplikasi Labapro dan mulai trading dari satu platform multi-asset.

Trading Sekarang
Bagikan artikel ini

Bantu trader lain membaca update market Labapro. Preview share memakai title, image, dan description artikel ini.