SlowMist aún no confirma robo de criptomonedas tras ataque a Safari en iPhone

La firma de seguridad blockchain SlowMist se encuentra analizando un presunto ataque dirigido a usuarios de iPhone a través del navegador Safari, aunque hasta el momento no ha podido confirmar que se haya producido un robo de criptomonedas como consecuencia de esta campaña. La investigación, dada a conocer por la compañía especializada en seguridad dentro del ecosistema cripto, se centra en una muestra de código malicioso que aprovecha vulnerabilidades previamente parcheadas por Apple para comprometer dispositivos que ejecutan versiones específicas del sistema operativo iOS.
De acuerdo con la información difundida por SlowMist, la muestra de Safari analizada está diseñada para atacar dispositivos que corren iOS 18.4 hasta iOS 18.6.2. Se trata de un rango de versiones que, según la firma, presenta fallas de seguridad que ya habían sido corregidas por Apple en actualizaciones posteriores, lo que sugiere que los atacantes estarían explotando equipos que no han sido actualizados a las versiones más recientes del sistema. Este tipo de estrategia es habitual en el ámbito de la ciberseguridad: los actores maliciosos suelen apuntar a usuarios rezagados en la adopción de parches, ya que representan un objetivo más accesible que aquellos que mantienen sus dispositivos al día.
Un aspecto clave del análisis es que la efectividad de esta muestra en iOS 26.5 permanece sin verificar. Esto significa que, por el momento, no existe evidencia concluyente sobre si el ataque logra comprometer dispositivos que ejecutan versiones más modernas del sistema operativo de Apple. La incertidumbre en torno a este punto es relevante para los usuarios de criptomonedas, quienes suelen ser objetivos atractivos para los atacantes debido al valor de los activos que gestionan a través de wallets, exchanges y aplicaciones DeFi accesibles desde el navegador móvil.
El hecho de que SlowMist no haya confirmado todavía un robo de criptomonedas no implica que el riesgo sea inexistente. En el ámbito de la seguridad blockchain, la confirmación de pérdidas suele requerir la correlación de múltiples fuentes: direcciones de wallet comprometidas, transacciones sospechosas en la blockchain y reportes de víctimas. Hasta que esos elementos no se verifiquen de manera independiente, la firma mantiene una postura cautelosa, algo habitual en investigaciones de este tipo, donde las conclusiones apresuradas pueden generar alarma innecesaria o desinformar a la comunidad.
Este episodio se suma a una serie de incidentes que han puesto el foco en la seguridad de los dispositivos móviles como vector de ataque dentro del ecosistema cripto. A diferencia de las computadoras de escritorio, donde los usuarios suelen contar con herramientas de seguridad más robustas, los teléfonos inteligentes concentran una gran cantidad de información sensible: claves privadas, aplicaciones de exchanges, wallets móviles y sesiones activas en plataformas DeFi. Un ataque exitoso a través del navegador podría, en teoría, permitir el acceso a credenciales o la manipulación de transacciones sin que el usuario lo note de inmediato.
La mención de vulnerabilidades previamente parcheadas también subraya la importancia de mantener los dispositivos actualizados. Apple suele corregir fallas de seguridad de forma relativamente rápida, pero la adopción de esas actualizaciones por parte de los usuarios no siempre es inmediata. En el caso de los poseedores de criptomonedas, cuya exposición financiera puede ser considerable, la actualización oportuna del sistema operativo y de las aplicaciones utilizadas para gestionar activos digitales se convierte en una medida de seguridad básica pero fundamental.
Por el momento, SlowMist no ha emitido una advertencia definitiva ni ha identificado públicamente a las víctimas o los montos sustraídos. La firma continúa con el análisis técnico de la muestra y es probable que, en los próximos días, publique actualizaciones sobre sus hallazgos. Mientras tanto, la recomendación implícita para los usuarios de criptomonedas que operan desde dispositivos Apple es mantenerse atentos a los comunicados oficiales, verificar la versión de iOS instalada y evitar interactuar con enlaces o sitios sospechosos desde el navegador Safari, especialmente si se utilizan wallets o plataformas DeFi en el mismo dispositivo.
Relacionados

La Asociación Blockchain observa un cambio de liderazgo poco después de que el Crypto Clarity Act fracasara
25 de septiembre de 2026
Los ETFs de Bitcoin extienden su racha ganadora con casi $3B en entradas
25 de septiembre de 2026