利好
Darksword 漏洞据称已适配 iOS 26.5 可窃取私钥
03:20
Woofun AI 获悉,区块链安全公司 SlowMist 首席信息安全官 23pds 指出,攻击者正利用 Darksword 漏洞通过 Safari 浏览器绕过 iOS 安全机制,从而控制设备并提取自托管加密钱包中的私钥及其他敏感数据。该漏洞此前已被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击行动。
Google Threat Intelligence Group 曾披露 Darksword 最初仅影响 iOS 18.4 至 18.7 版本,但 23pds 称攻击者已将其适配至 iOS 26.5,不过这一判断尚未获得官方验证。攻击通常始于社会工程学手段,用户在点击恶意链接后设备可能被获取 Root 权限。另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。
WOOFUN AI
影响力评估 · 一键速读
iOS 系统若存在此类高危漏洞,将直接威胁移动端自托管资产的安全底线,可能导致大规模私钥泄露风险。尽管适配 iOS 26.5 的说法尚待官方验证,但 Darksword 漏洞的持续演进表明针对移动端的攻击手段正在升级。此外,App Store 审核机制的疏漏导致虚假应用上架,进一步凸显了用户在下载钱包应用时需保持警惕,官方渠道并非绝对安全。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论