Apple Rilis Update Keamanan, Zero-Day Dikaitkan dengan Risiko Pencurian Crypto
2026-09-29
Apple merilis pembaruan keamanan penting setelah muncul laporan bahwa kerentanan zero-day pada perangkat iPhone berpotensi dimanfaatkan untuk mencuri aset dari dompet kripto.
Informasi ini menjadi perhatian karena banyak pengguna menyimpan aplikasi crypto wallet, private key, atau data sensitif lainnya di perangkat seluler.
Laporan pada 29 September menyebutkan bahwa SlowMist menemukan indikasi pemanfaatan celah keamanan pada versi iOS sebelum iOS 27.
Pengguna iPhone, iPad, dan Mac disarankan segera memasang update Apple terbaru serta menghindari aplikasi dan tautan yang sumbernya tidak jelas.
Key Takeaways
Apple memperbaiki kerentanan CVE-2026-86950 pada iOS 26.7.1 dan iPadOS 26.7.1.
SlowMist mengaitkan risiko tersebut dengan potensi pencurian aset dari crypto wallet di perangkat Apple.
Update sistem, pemeriksaan aktivitas wallet, dan penghindaran tautan mencurigakan menjadi langkah utama.
Apa yang Terjadi pada Apple Zero-Day?

Ilustrasi | Sumber : AI
Apple mencatat bahwa kerentanan tersebut berada pada komponen CoreGraphics.
File yang dirancang secara berbahaya dapat memicu eksekusi kode arbitrer melalui masalah penulisan data di luar batas memori.
Apple menyatakan celah ini mungkin telah digunakan dalam serangan yang sangat canggih dan menargetkan individu tertentu pada perangkat dengan versi sebelum iOS 27.
Dalam konteks keamanan digital, zero-day berarti kerentanan yang telah diketahui atau dimanfaatkan sebelum sebagian besar pengguna memperoleh perlindungan melalui pembaruan.
Karena eksploitasi bisa berlangsung tanpa tanda yang jelas, pengguna tidak sebaiknya menunggu munculnya gejala sebelum memperbarui perangkat.
Kaitan dengan pencurian crypto berasal dari peringatan SlowMist.
Chief Information Security Officer SlowMist, 23pds, dan pendirinya, Yu Xian, menyebut adanya kelompok kriminal yang memanfaatkan kelemahan iOS lama untuk menargetkan aset crypto wallet pengguna iPhone.
Laporan tersebut menjadi dasar munculnya istilah pencurian crypto Apple, meskipun advisori teknis Apple sendiri berfokus pada kerentanan sistem dan tidak menyebut satu aplikasi wallet tertentu.
Baca Juga : Bagaimana Apple Mac Diretas untuk Menambang Monero?
Versi Apple Mana yang Perlu Diperbarui?
Apple menerbitkan iOS 26.7.1 dan iPadOS 26.7.1 pada 28 September 2026.
Pembaruan itu mencantumkan perbaikan untuk CVE-2026-86950 dan tersedia bagi sejumlah perangkat, termasuk iPhone 11 atau versi lebih baru.
Daftar rilis keamanan Apple juga mencatat iOS 27.0.1, iPadOS 27.0.1, macOS Golden Gate 27.0.1, macOS Tahoe 26.7.1, dan macOS Sequoia 15.8.1 pada periode yang sama.
Untuk memasang update iOS terbaru, buka Settings, pilih General, lalu Software Update.
Pastikan proses pembaruan dilakukan melalui koneksi resmi Apple dan perangkat memiliki baterai serta ruang penyimpanan yang cukup.
Baca Juga : Malware Reaper macOS: Pencuri Dompet Kripto via Script Editor & Cara Melindungi Diri
Mengapa Zero-Day Ini Berisiko bagi Crypto Wallet?
Aplikasi dompet kripto dapat menyimpan data sensitif secara lokal, termasuk informasi akun, sesi akses, dan konfigurasi wallet.
Apabila penyerang berhasil memperoleh kendali lebih besar atas sistem, data tersebut dapat menjadi sasaran.
Risiko tidak hanya berasal dari aplikasi wallet, tetapi juga dari tautan, file, atau aplikasi berbahaya yang menjadi pintu masuk serangan.
Istilah Apple crypto wallet juga perlu dipahami secara tepat.
Pemberitaan ini tidak berarti Apple Wallet berubah menjadi dompet kripto atau seluruh aset crypto di iPhone otomatis dicuri.
Yang menjadi perhatian adalah aplikasi crypto wallet pihak ketiga dan data sensitif yang tersimpan pada perangkat Apple yang belum diperbarui.
SlowMist mengingatkan pengguna agar tidak memasang aplikasi dari sumber tidak dikenal dan tidak membuka tautan mencurigakan melalui Safari maupun browser di dalam aplikasi.
Pengguna juga perlu waspada terhadap halaman yang meminta seed phrase, private key, atau kode autentikasi.
Baca Juga : Cara Beli AAPLX di Bittime: Tokenized Stock Apple untuk Pemula
Langkah yang Perlu Dilakukan Pengguna
Pertama, instal Apple security update melalui menu pembaruan resmi dan pastikan nomor versinya sesuai dengan perangkat.
Kedua, periksa riwayat transaksi crypto wallet setelah perangkat diperbarui, terutama jika sebelumnya sering membuka tautan tidak dikenal.
Ketiga, jangan memasukkan seed phrase ke situs, formulir, atau aplikasi yang dikirim melalui pesan pribadi.
Jika terdapat transaksi mencurigakan atau seed phrase diduga terekspos, buat wallet baru menggunakan perangkat yang sudah diperbarui dan pindahkan aset secara hati-hati.
Pembaruan sistem dapat menutup celah serangan berikutnya, tetapi tidak dapat membatalkan transaksi yang sudah terjadi.
Setelah perangkat aman, Anda dapat mendaftar Bittime melalui kanal resminya untuk memantau dan mengelola aset digital. Pastikan selalu memeriksa ketersediaan aset serta tidak pernah membagikan seed phrase kepada pihak mana pun.
Kesimpulan
Apple update zero-day ini perlu dipandang serius karena Apple mengkonfirmasi adanya kerentanan yang berpotensi dieksploitasi dalam serangan tertarget.
Hubungan dengan pencurian crypto berasal dari peringatan SlowMist mengenai risiko terhadap wallet pada perangkat iOS lama.
Memasang update Apple terbaru, menghindari tautan mencurigakan, dan memeriksa aktivitas wallet adalah tindakan paling rasional saat ini.
Tertarik mulai investasi crypto? Simak cara beli Bitcoin (BTC) atau Ethereum (ETH), beberapa coin populer bagi pemula!
Bittime adalah platform Pedagang Aset Keuangan Digital (PAKD) berizin dan diawasi oleh Otoritas Jasa Keuangan — tempat kamu bisa beli Bitcoin di Indonesia dan ratusan aset kripto lainnya mulai Rp10.000. Proses registrasi cepat, aman, dan bisa langsung dimulai hari ini.
Pantau konversi USDT to IDR dan pergerakan harga aset kripto favoritmu secara real-time. Semua tersedia dalam satu aplikasi investasi kripto yang bisa diunduh gratis di Play Store.
Siap mulai? Daftar sekarang di Bittime dan eksekusi strategi investasimu dengan platform yang sudah dipercaya jutaan pengguna di Indonesia.
FAQ
Apa itu Apple update zero-day?
Apple update zero-day adalah pembaruan yang dirilis untuk menutup kerentanan yang berpotensi telah diketahui atau dimanfaatkan penyerang sebelum mayoritas perangkat terlindungi. Dalam kasus ini, Apple memperbaiki kelemahan pada komponen CoreGraphics.
Apakah Apple zero-day pasti mencuri aset crypto?
Tidak semua pengguna otomatis menjadi korban. Namun, perangkat yang belum diperbarui dapat memiliki risiko lebih tinggi, terutama jika digunakan untuk membuka file, tautan, atau aplikasi berbahaya.
Update iOS terbaru yang harus dipasang versi berapa?
Pengguna pada cabang iOS 26 disarankan memasang iOS 26.7.1. Perangkat yang kompatibel dengan iOS 27 sebaiknya menggunakan iOS 27.0.1 atau versi terbaru yang muncul di menu Software Update.
Apakah Apple Wallet termasuk crypto wallet yang terdampak?
Tidak ada informasi bahwa Apple Wallet secara khusus merupakan target. Risiko yang dibahas lebih berkaitan dengan aplikasi crypto wallet pihak ketiga dan data sensitif yang tersimpan pada perangkat.
Apa yang harus dilakukan jika crypto wallet di iPhone dicurigai terkena serangan?
Perbarui perangkat terlebih dahulu, periksa transaksi, hentikan penggunaan wallet yang dicurigai, dan pertimbangkan membuat wallet baru dari perangkat yang bersih. Jangan pernah memberikan seed phrase kepada pihak yang mengaku dapat mengembalikan aset.
Disclaimer: Pandangan yang diungkapkan secara eksklusif milik penulis dan tidak mencerminkan pandangan platform ini. Platform ini dan afiliasinya menolak segala tanggung jawab atas keakuratan atau kesesuaian informasi yang disediakan. Ini hanya untuk tujuan informasi dan bukan merupakan saran keuangan atau investasi.



