Apple, iOS 취약점 패치: 암호화폐 지갑은 여전히 위험한가?

2시간 전
5분 읽기
1 조회수

Apple의 보안 업데이트 및 취약점 패치

Apple은 iPhone 및 iPad의 취약점을 패치했으며, 이는 이미 고도로 표적화된 공격에 사용되었을 가능성이 있어 블록체인 보안 연구자들은 암호화폐 사용자들에게 영향을 받는 장치를 업데이트할 것을 경고하고 있습니다. Apple은 9월 28일 CVE-2026-86950이 CoreGraphics에 영향을 미치며, 장치가 악의적으로 제작된 파일을 처리할 때 임의 코드 실행을 허용할 수 있다고 밝혔습니다. 이 결함은 iOS 26.7.1 및 iPadOS 26.7.1에서 개선된 경계 검사로 수정되었습니다. 회사는 이 취약점이 특정 표적 개인에 대한 “매우 정교한 공격”에 사용되었을 수 있다는 보고서를 알고 있다고 전했습니다.

제로데이 취약점과 암호화폐 사용자에 대한 경고

SlowMist의 최고 정보 보안 책임자(CISO) 23pds는 Apple이 발표한 중요한 보안 업데이트가 암호화폐 지갑을 비우는 데 사용된 제로데이 취약점을 패치할 가능성이 있다고 밝혔습니다. 블록체인 보안 회사 SlowMist는 이 패치가 암호화폐 보유자에게 특히 중요하다고 경고했습니다. 최근 연구자들은 iOS 공격이 민감한 지갑 정보에 도달할 수 있음을 추적했습니다. 이 회사는 CVE-2026-86950이 이전의 암호화폐 사건에서 사용된 취약점이라는 것을 공개적으로 입증하지 않았습니다.

CVE-2026-86950의 기술적 세부사항

CVE-2026-86950은 CoreGraphics의 경계 초과 쓰기 취약점으로, Apple의 그래픽 콘텐츠 처리 및 렌더링을 담당하는 프레임워크입니다. Apple은 악의적으로 제작된 파일을 처리하는 것이 임의 코드 실행으로 이어질 수 있다고 설명했습니다. 경계 초과 쓰기는 소프트웨어가 할당된 메모리 영역을 넘어 데이터를 쓸 때 발생하며, 이는 공격자가 메모리를 손상시키거나 자신의 코드를 실행할 수 있는 조건을 생성합니다.

“CVE-2026-86950은 임의 코드 실행으로 이어질 수 있으며, 회사는 이 결함이 iOS 27 이전에 표적 개인에 대해 악용되었을 수 있다는 보고를 받았습니다.”

영향을 받는 장치 및 추가 패치

영향을 받는 장치에는 iPhone 11 및 이후 모델, 지원되는 iPad Pro, iPad Air, iPad 및 iPad mini 모델이 포함되며, 여전히 iOS 26 또는 iPadOS 26 버전을 실행하고 있습니다. Apple의 현재 보안 릴리스 목록은 iOS 27.0.1 및 iPadOS 27.0.1이 지원되는 최신 장치의 최신 릴리스로 표시됩니다. CVE-2026-86950은 iPhone 및 iPad를 넘어 확장됩니다. Apple은 macOS Sequoia 15.8.1에서 동일한 CoreGraphics 취약점을 패치했으며, macOS Tahoe 26.7.1도 해당 수정 사항을 받았습니다.

최근의 악성 소프트웨어 사례

최근의 한 사례는 암호화폐 손실 및 개인 키 노출에 대한 보고서 이후 조사된 iOS 애플리케이션 FomoPeek와 관련이 있습니다. 악의적인 FomoPeek 버전은 암호화폐 지갑 데이터에 도달할 수 있는 iOS 커널 악용 프레임워크를 포함하고 있었습니다. 연구자들은 여러 iOS 버전을 악용하고 Apple의 애플리케이션 샌드박스를 우회하며 다른 앱과 일반적으로 격리된 정보에 접근하도록 설계된 코드를 발견했습니다.

보안 권장 사항

Binance는 영향을 받은 FomoPeek 버전을 설치한 사용자에게 애플리케이션을 제거하고, iOS를 업데이트하며, 민감한 자격 증명이 노출되었을 수 있는 경우 깨끗한 장치에서 생성된 새로운 지갑으로 자가 보관된 암호화폐를 이동할 것을 권장했습니다. SlowMist는 별도로 Darksword를 추적했으며, 이는 연구자들이 악성 링크를 열면 장치를 손상시킬 수 있다고 말하는 고급 iOS 악용 프레임워크입니다.

결론

Apple의 공개는 두 가지 핵심 사실을 확립합니다: CVE-2026-86950은 임의 코드 실행으로 이어질 수 있으며, 회사는 이 결함이 iOS 27 이전에 표적 개인에 대해 악용되었을 수 있다는 보고를 받았습니다. 권고문은 암호화폐, 디지털 지갑, 시드 문구 또는 개인 키에 대해 언급하지 않았습니다. Apple은 피해자의 신원이나 결함과 관련된 금전적 손실을 공개하지 않았습니다. 따라서 새로 패치된 CoreGraphics 문제와 이전 Darksword 연구는 별개의 발견으로 간주되어야 합니다.