利好

Darksword 漏洞据称已适配 iOS 26.5 可窃取私钥

03:20

Woofun AI 获悉,区块链安全公司 SlowMist 首席信息安全官 23pds 指出,攻击者正利用 Darksword 漏洞通过 Safari 浏览器绕过 iOS 安全机制,从而控制设备并提取自托管加密钱包中的私钥及其他敏感数据。该漏洞此前已被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击行动。

Google Threat Intelligence Group 曾披露 Darksword 最初仅影响 iOS 18.4 至 18.7 版本,但 23pds 称攻击者已将其适配至 iOS 26.5,不过这一判断尚未获得官方验证。攻击通常始于社会工程学手段,用户在点击恶意链接后设备可能被获取 Root 权限。另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。

WOOFUN AI

影响力评估 · 一键速读

iOS 系统若存在此类高危漏洞,将直接威胁移动端自托管资产的安全底线,可能导致大规模私钥泄露风险。尽管适配 iOS 26.5 的说法尚待官方验证,但 Darksword 漏洞的持续演进表明针对移动端的攻击手段正在升级。此外,App Store 审核机制的疏漏导致虚假应用上架,进一步凸显了用户在下载钱包应用时需保持警惕,官方渠道并非绝对安全。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅