安全研究人员警告称,移动浏览器漏洞可能直接导致加密货币钱包敏感信息泄露。[图片来源:Shutterstock]

Ledger首席技术官Charles Guillemette发出警告称,iPhone用户仅因通过Safari打开恶意网页,就可能面临加密货币钱包相关敏感信息被窃取的风险。

据区块链媒体U.Today 21日报道,面向iPhone用户的iOS攻击链“DarkSword”已被用于真实攻击。Charles Guillemette提醒加密货币持有者提高警惕,尤其不要在手机中保存与钱包相关的敏感信息。

Charles Guillemette在X(原Twitter)上表示,情况可以简单概括为:“访问一个网站,就可能丢掉加密资产。”他指出,如果用户在iPhone中保存了助记词或其他钱包敏感信息,就应重新考虑这些内容的保存方式;同时建议优先使用硬件钱包,并尽快将iOS升级到最新版本。

报道称,这次攻击依赖一条由多个漏洞组成的利用链,目标是突破Safari的安全隔离。通常情况下,网页代码只能在浏览器的受限环境中运行;而“DarkSword”据称先攻击Safari的JavaScript引擎JavaScriptCore,随后绕过Apple的指针认证码(PAC)安全机制,实现Safari沙箱逃逸,并进一步入侵iOS内核。

一旦攻击成功,攻击者便可能访问设备中的钥匙串、消息、通讯录、文件和位置信息等数据,并进一步接触到加密货币钱包相关内容。Charles Guillemette警告称,攻击者可借此窃取钱包信息;如果用户把助记词或恢复短语以截图、备忘录或云端同步文件的形式保存在手机中,风险尤其高。

“DarkSword”是Google Threat Intelligence Group于今年3月披露的一条iOS漏洞链。相关漏洞被认为至少自2025年11月起,已遭多个威胁行为者利用。研究人员还确认,针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击活动已经出现。

研究人员指出,这条攻击链可在极短时间内窃取凭证及加密货币钱包数据等敏感信息。如果iPhone内还保存有钱包恢复信息,潜在影响范围将进一步扩大。这也意味着,相关风险已不再只是传统钓鱼层面的问题,而是上升为设备层级的安全威胁。

不过,Google披露的与“DarkSword”相关的6个漏洞目前已不再是未修复的零日漏洞。Google表示,截至iOS 26.3发布时,相关缺陷均已完成修复,并呼吁用户尽快更新设备。

此后,Apple也持续推出额外的安全补丁。近期发布的iOS 26.6.1修复了多项独立WebKit漏洞。报道称,对于同时把iPhone作为加密货币钱包信息存储工具的用户而言,及时更新iOS,并将敏感信息与设备分开保存,已成为最关键的防范措施。

关键词

#Ledger #iPhone #Safari #iOS #DarkSword #加密货币钱包 #漏洞链 #沙箱逃逸 #硬件钱包 #Google Threat Intelligence Group
版权所有 © DigitalToday。未经授权禁止转载或传播。