Odaily Planet melaporkan bahwa kelompok Pegasus menyerang melalui kerentanan zero-click di iOS, menggunakan lampiran PassKit yang mengirimkan gambar berbahaya kepada korban dari akun iMessage untuk memicu serangan, kata Slow Mist CISO 23pds dalam sebuah posting di platform X. Rantai eksploitasi sekarang telah dipublikasikan, dan pengguna Apple dapat terinfeksi dengan "tidak ada interaksi klik". Kerentanan telah dieksploitasi, dan Apple telah segera merilis patch yang diperbarui.
23pds menyarankan para praktisi industri mata uang kripto untuk segera memperbarui produk Apple mereka.