• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

谷歌警示“科鲁尼亚”iPhone漏洞或致加密货币钱包遭盗刷

2026-03-05 19:01:50
收藏

新型iPhone漏洞引发加密社区广泛担忧

安全研究人员近日发出警告,一套名为"科鲁纳"的高级漏洞利用工具包正针对旧款iPhone发起攻击,可能窃取包括恢复助记词在内的加密钱包敏感数据。该漏洞利用工具会主动扫描运行过时苹果移动操作系统的设备。

科鲁纳攻击的运行机制

科鲁纳并非简单的恶意软件攻击。研究人员指出,它通过组合五个完整的漏洞利用链及至少二十三个安全漏洞,可入侵运行iOS 13至iOS 17.2.1版本的设备。攻击通常始于用户访问遭篡改或恶意网站时,隐藏在网站中的JavaScript脚本会悄无声息扫描访问者设备型号、操作系统版本及安全设置。

一旦检测到存在漏洞的设备,科鲁纳便会启动多阶段漏洞利用链,绕过苹果内置的安全防护机制。随后恶意软件会提升系统权限,使攻击者能够安装间谍软件并提取设备中的敏感信息。

加密钱包成为主要攻击目标的原因

研究表明,该恶意软件专门搜寻加密钱包文件、登录凭证以及用于恢复加密钱包的助记词。若攻击者获取这些恢复助记词,即可在其他设备上瞬间恢复钱包并转移资金。这意味着受害者可能在交易完成后才察觉自己持有的比特币、以太坊等资产已全部被盗。

调查显示科鲁纳通过"水坑攻击"传播,攻击者会入侵加密用户常访问的网站,包括虚假交易平台和钓鱼网站。

潜在的国家背景关联

安全公司研究发现,科鲁纳部分代码结构与某些源自美国政府网络项目的工具存在相似性。但研究人员认为该工具包可能已发生泄露,目前正被网络犯罪组织及某些国家的情报行为体利用。这或许标志着首例利用国家级网络能力衍生物发起的大规模移动端攻击活动。

如何保护加密资产安全

值得庆幸的是,该攻击存在明显局限:科鲁纳无法在运行最新iOS版本的设备上生效;启用苹果锁定模式后将立即终止运行;在隐私浏览模式下同样无法运作。安全专家建议用户采取以下关键防护措施:

保持iPhone更新至最新iOS版本;避免访问未知加密平台或可疑网站;若管理大量加密资产请启用锁定模式;将恢复助记词离线保存而非存储在手机备忘录或截图中。

专家特别指出,对于加密投资者而言,及时更新设备系统可能比把握市场时机更为重要——一次成功的漏洞攻击可在数秒内清空整个数字钱包。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%