• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SlowMist CISO警告:iOS漏洞正针对加密钱包密钥

2026-09-20 21:06:37
收藏

SlowMist首席信息安全官警告:iOS漏洞或威胁加密钱包密钥

SlowMist(慢雾)的首席信息安全官发布了一项警告,指出存在一种针对加密货币钱包密钥的iOS系统利用漏洞。这一消息引发了iPhone用户的担忧,特别是那些在设备上存储私钥材料或助记词恢复凭证的用户。目前,该警告尚未得到独立证实,且在撰写本文时,完整的技术细节并未公开披露。



关于iOS钱包密钥威胁的详细情况

该警报由区块链安全公司SlowMist的首席信息安全官发出。该公司长期追踪链上各类威胁,包括调查一起涉及Cetus协议、金额高达2.3亿美元的疑似漏洞事件。根据相关 advisory 报告,此次警告的核心在于一个iOS层面的漏洞,该漏洞可能导致受影响设备中持有的钱包密钥泄露。

钱包私钥和恢复短语是授权交易的关键凭证。任何获取这些凭证的人都将无条件控制关联的资金,原所有者将无法追回。尽管SlowMist尚未发布完整的技术披露,但由首席信息安全官级别发出的信号表明,该公司认为此风险具有可信度。用户应将其视为未经证实但严重的潜在风险。目前尚无公开证据表明受影响设备的数量、具体的iOS版本,以及是否已发生实际攻击。



iOS漏洞为何会危及加密钱包访问安全

钱包应用程序存储或处理私钥,即签署比特币及其他资产转移所需的加密秘密。恢复短语(通常为12或24个单词)可以在任何设备上重新生成这些密钥。如果iOS层面的漏洞能够读取内存、访问安全飞地(Secure Enclave)或拦截剪贴板内容,那么这两种类型的凭证都可能暴露。

在此情境下,区分钱包应用与底层iOS层至关重要。即使是一个经过严格审计的钱包应用程序,如果操作系统本身已被攻破,也无法保护密钥。此前在浏览器扩展程序向量中也观察到了类似的攻击面,当时发现19个Chrome扩展程序与加密货币盗窃和数据采集有关。这表明,针对凭证的攻击越来越多地在基础设施层面而非应用层面进行操作。

SlowMist此前曾将跨链安全假设列为风险向量,其中包括关于Sui和Aptos不兼容性的警告,这可能会误导用户对资产安全的判断。这种模式反映了更广泛的研究姿态:在造成确认损失之前,提前揭示潜在风险。



关键建议:iPhone加密用户现应采取的措施

由于所报告的漏洞技术范围尚未得到公众确认,用户应采取最高置信度的缓解措施,而不是等待具体细节公布:

  • 仅通过官方渠道更新iOS和钱包软件。 Apple App Store和设备“设置”面板是唯一授权的更新路径。应完全忽略来自第三方的更新提示、通过社交媒体或 messaging 应用发送的链接,以及未经请求的“安全补丁”说明。
  • 切勿因任何链接、弹窗或未经请求的支持提示而输入恢复短语或私钥。 任何合法的钱包、交易所或安全机构都不会远程请求这些凭证。无论界面看起来多么官方,都应遵守此原则。
  • 对于在移动端持有大量比特币的用户,建议使用硬件钱包。 硬件钱包可将密钥材料完全移出iOS设备,从而消除本警告所述的暴露面。该选项无需依赖任何移动操作系统的安全性来执行签名操作。

更广泛的网络安全记录支持谨慎态度:与引发印度资产冻结的2000万美元美国加密货币欺诈案等事件相关的虚假资产恢复方案,往往紧随钱包级漏洞的公开披露之后出现。不法分子往往会转向利用用户恐惧心理的网络钓鱼活动。在行动之前,请通过SlowMist的官方渠道核实任何安全公告。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%