首页>WEB3.0 > 正文

注意!iPhone用户必读:新型攻击已现,你该如何保护加密货币?

2026-09-22 07:57 loading...

Gate.io

币安Binance

币安交易所是全球加密货币交易所龙头,在手机上即可买卖比特币等数字货币!

官网注册  APP下载

针对iPhone用户的“暗剑”高级攻击链重现,加密货币投资者需警惕

近日,一种针对iPhone用户的高级攻击链因涉及加密货币投资者而再次引发关注。安全研究人员披露,这种被称为“DarkSword”(暗剑)的多阶段攻击链通过Safari浏览器运行,能够逐步获取iPhone设备的完全控制权,使攻击者得以访问敏感数据,包括加密货币钱包信息。

根据Google威胁情报小组(GTIG)于3月发布的研究成果,“DarkSword”利用了一系列iOS漏洞进行连环攻击,起始点位于Safari JavaScriptCore中的内存损坏缺陷。当目标用户通过Safari访问恶意或已被篡改的网站时,攻击便可能由此触发。该攻击流程可绕过指针认证代码(PAC)保护机制,退出Safari的WebContent沙箱环境,最终获取内核级权限。

研究人员指出,若“DarkSword”攻击成功,攻击者将获得对设备的广泛访问权限。Lookout公司的研究表明,攻击发生后,与加密货币钱包相关的用户凭证和敏感数据可被迅速从设备中提取。这对加密货币用户构成了重大风险,尤其是那些将私钥或恢复短语存储在手机上的用户。

研究团队发现,首批确认受影响的“DarkSword”攻击主要针对运行iOS 18.4至iOS 18.7版本的设备。GTIG表示,该攻击链共利用了六种不同的漏洞,且苹果公司已在最新的iOS 26.3版本中修补了所有相关漏洞。此外,研究人员确定自2025年11月起,“DarkSword”曾被用于针对土耳其、沙特阿拉伯、马来西亚和乌克兰的目标。

然而,近期有关该攻击适用于iOS 13至iOS 26.5所有版本,或苹果最新iOS版本同样易受此攻击链影响的说法,尚未得到独立验证。因此,不应将此宽泛的版本范围视为确定的安全结论。

苹果公司持续为iOS系统发布安全更新。2026年9月14日,苹果发布了iOS 26.7版本,近期的iOS更新也包含了对影响WebKit、内核及其他系统组件的众多漏洞的修复措施。

安全研究人员建议,个人用户,特别是使用手机加密货币钱包的用户,应将iPhone和iPad更新至最新版本的iOS系统。对于无法更新或处于高风险状态的设备,GTIG还建议启用苹果的“锁定模式”(Lockdown Mode)作为额外的安全措施。此外,用户应避免在Safari中打开通过短信、电子邮件或社交媒体收到的不可信链接,并切勿在手机中明文存储私钥或助记词种子短语等关键信息。

本文内容不构成投资建议。

Gate.io

欧易OKX

全球专业交易所,来欧易注册免费赢取新用户奖励!

官网注册  APP下载
声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
相关阅读相关阅读
热门资讯热门资讯
风险
提示

币圈网数据及信息均来源公开资料,不构成任何推荐或投资建议。炒币属投资行为,市场有风险,投资需谨慎。

粤ICP备2024291203号 Copyrigh© 币圈网 Alibtc.com