Futuros
Aceda a centenas de contratos perpétuos
TradFi
Ouro
Plataforma de ativos tradicionais globais
Opções
Hot
Negoceie Opções Vanilla ao estilo europeu
Conta Unificada
Maximize a eficiência do seu capital
Negociação de demonstração
Introdução à negociação de futuros
Prepare-se para a sua negociação de futuros
Eventos de futuros
Participe em eventos para recompensas
Negociação de demonstração
Utilize fundos virtuais para experimentar uma negociação sem riscos
Lançamento
CandyDrop
Recolher doces para ganhar airdrops
Launchpool
Faça staking rapidamente, ganhe potenciais novos tokens
HODLer Airdrop
Detenha GT e obtenha airdrops maciços de graça
Launchpad
Chegue cedo ao próximo grande projeto de tokens
Pontos Alpha
Negoceie ativos on-chain para airdrops
Pontos de futuros
Ganhe pontos de futuros e receba recompensas de airdrop
Investimento
Simple Earn
Ganhe juros com tokens inativos
Investimento automático
Invista automaticamente de forma regular.
Investimento Duplo
Aproveite a volatilidade do mercado
Soft Staking
Ganhe recompensas com staking flexível
Empréstimo de criptomoedas
0 Fees
Dê em garantia uma criptomoeda para pedir outra emprestada
Centro de empréstimos
Centro de empréstimos integrado
Google descobriu uma cadeia de exploits DarkSword para invadir iPhone - ForkLog: criptomoedas, IA, singularidade, futuro
Especialistas do Google identificaram uma cadeia complexa de exploits para iOS chamada DarkSword. A ferramenta Ghostblade, parte desta estrutura, destina-se a roubar informações confidenciais, incluindo dados de carteiras de criptomoedas.
O que aconteceu
Especialistas do Google Threat Intelligence Group descobriram um exploit de cadeia completa, que combina várias vulnerabilidades no sistema iOS e permite comprometer totalmente o dispositivo Apple. O pacote de software foi utilizado por vários grupos de hackers e fornecedores de spyware comercial.
Os ataques ocorreram através de sites maliciosos: ao visitá-los, uma cadeia de exploits era acionada, dando acesso aos dados do usuário sem seu conhecimento.
DarkSword explora várias vulnerabilidades, incluindo zero-day, para contornar os mecanismos de proteção do iOS e obter privilégios elevados no sistema.
Após a invasão, os hackers podem:
O framework em si não é um malware único — diferentes grupos usaram suas próprias versões, adaptando as ferramentas para objetivos específicos.
A ameaça aos ativos cripto dos usuários
Um dos componentes principais do pacote é o Ghostblade. A principal função deste módulo é se estabelecer no sistema após a invasão e garantir controle total sobre o dispositivo.
Este instrumento estabelece conexão com o servidor dos invasores e realiza filtragem e coleta de informações, incluindo dados de contas de aplicativos de criptomoedas e frases-semente.
Ghostblade realiza ações que dificultam sua detecção por ferramentas de segurança, além de poder carregar e executar módulos adicionais, ampliando o alcance do ataque.
Especialistas da CertiK recomendam fortemente aos usuários de dispositivos iOS que:
Quem está por trás dos ataques
Segundo os pesquisadores, o DarkSword foi utilizado tanto por fornecedores comerciais de spyware quanto por grupos de hackers supostamente ligados a governos.
Os ataques foram registrados em vários países, incluindo Ucrânia, Turquia e países do Oriente Médio.
Especialistas destacaram que a aparição do DarkSword reflete uma nova tendência: ferramentas de hacking complexas, anteriormente acessíveis apenas a entidades governamentais, começam a se espalhar entre um público mais amplo.
Lembramos que, em março, a equipe de segurança da Ledger (Donjon) descobriu uma vulnerabilidade crítica em smartphones Android com processadores MediaTek. A falha permite roubar chaves de carteiras de criptomoedas em minutos.