• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

注意!iPhone用户必读:新型攻击已现,你该如何保护加密货币?

2026-09-22 05:36:10
收藏

针对iPhone用户的“暗剑”高级攻击链重现,加密货币投资者需警惕

近日,一种针对iPhone用户的高级攻击链因涉及加密货币投资者而再次引发关注。安全研究人员披露,这种被称为“DarkSword”(暗剑)的多阶段攻击链通过Safari浏览器运行,能够逐步获取iPhone设备的完全控制权,使攻击者得以访问敏感数据,包括加密货币钱包信息。

根据Google威胁情报小组(GTIG)于3月发布的研究成果,“DarkSword”利用了一系列iOS漏洞进行连环攻击,起始点位于Safari JavaScriptCore中的内存损坏缺陷。当目标用户通过Safari访问恶意或已被篡改的网站时,攻击便可能由此触发。该攻击流程可绕过指针认证代码(PAC)保护机制,退出Safari的WebContent沙箱环境,最终获取内核级权限。

研究人员指出,若“DarkSword”攻击成功,攻击者将获得对设备的广泛访问权限。Lookout公司的研究表明,攻击发生后,与加密货币钱包相关的用户凭证和敏感数据可被迅速从设备中提取。这对加密货币用户构成了重大风险,尤其是那些将私钥或恢复短语存储在手机上的用户。

研究团队发现,首批确认受影响的“DarkSword”攻击主要针对运行iOS 18.4至iOS 18.7版本的设备。GTIG表示,该攻击链共利用了六种不同的漏洞,且苹果公司已在最新的iOS 26.3版本中修补了所有相关漏洞。此外,研究人员确定自2025年11月起,“DarkSword”曾被用于针对土耳其、沙特阿拉伯、马来西亚和乌克兰的目标。

然而,近期有关该攻击适用于iOS 13至iOS 26.5所有版本,或苹果最新iOS版本同样易受此攻击链影响的说法,尚未得到独立验证。因此,不应将此宽泛的版本范围视为确定的安全结论。

苹果公司持续为iOS系统发布安全更新。2026年9月14日,苹果发布了iOS 26.7版本,近期的iOS更新也包含了对影响WebKit、内核及其他系统组件的众多漏洞的修复措施。

安全研究人员建议,个人用户,特别是使用手机加密货币钱包的用户,应将iPhone和iPad更新至最新版本的iOS系统。对于无法更新或处于高风险状态的设备,GTIG还建议启用苹果的“锁定模式”(Lockdown Mode)作为额外的安全措施。此外,用户应避免在Safari中打开通过短信、电子邮件或社交媒体收到的不可信链接,并切勿在手机中明文存储私钥或助记词种子短语等关键信息。

本文内容不构成投资建议。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%