Ledger 首席技術長警告針對錢包資料的 Safari 基於 iPhone 攻擊鏈

icon币界网
分享
AI summary icon精華摘要
Ledger 首席技術官 Charles Guillemet 指出了一個名為 DarkSword 的基於 Safari 的 iPhone 攻擊鏈,該攻擊鏈針對錢包數據。此漏洞由 Google 於 2026 年 3 月在鏈上新聞中披露,自 2025 年 11 月起已活躍。iOS 16.3 修復了六個漏洞,並在 iOS 16.6.1 中進一步修補。Guillemet 警告,將恢復短語存儲在截圖或雲端文件中會增加風險,用戶被敦促更新系統並保護助記詞。通脹數據趨勢未影響此安全警報。
幣界網報導:

Ledger 首席技術官 Charles Guillemet 提醒加密資產用戶,一條名為 DarkSword 的 iPhone 攻擊鏈正在實際攻擊中被使用。用戶只需在 Safari 中打開惡意網頁,設備就可能被攻破,進而導致憑證和錢包資料洩露。

攻擊從網頁入口開始

此類攻擊並不依賴用戶主動安裝應用程式。正常情況下,Safari 中開啟的網頁會被限制在瀏覽器沙箱內,無法存取 iPhone 的其他敏感資料。DarkSword 的危險之處在於,它將多個漏洞串聯起來,逐步突破這些限制。

報導提到,這條攻擊鏈先利用 Safari 所使用的 JavaScriptCore 漏洞取得瀏覽器進程控制權,再繞過蘋果的 Pointer Authentication Codes(PAC)保護,隨後逃離瀏覽器沙箱,最後進一步利用 iOS 內核漏洞獲取更高權限。

可讀取多類敏感資訊

一旦攻擊成功,攻擊者可提取設備中的多類敏感內容,包括帳戶憑證、鑰匙串資料、簡訊、聯絡人、檔案、位置資訊,以及加密錢包相關資料。

  • 帳戶憑證與鑰匙串資料
  • 簡訊、聯絡人、檔案與位置資訊
  • 加密錢包相關數據

Guillemet 特別提到,若用戶把助記詞保存在截圖、備忘錄或雲端同步檔案中,風險會明顯上升。這類資訊一旦被讀取,攻擊者可能直接接管相關錢包。

相關漏洞已修復

Google 威脅情報團隊於今年 3 月披露了 DarkSword。報導指出,多個攻擊方最遲自 2025 年 11 月起已利用此漏洞鏈,受影響的行動曾針對沙特、土耳其、馬來西亞和烏克蘭的用戶。

Google 表示,這條攻擊鏈涉及的 6 個漏洞已在 iOS 26.3 發布時完成修復,不再屬於未修補的零日漏洞。此後,蘋果也繼續推送額外安全更新。以 iOS 26.6.1 為例,該版本還修復了多項獨立的 WebKit 漏洞。

對於持有加密資產的 iPhone 用戶而言,此次警告的重點不僅僅是單一漏洞,而是網頁入口也可能成為錢包資訊洩露的起點。及時更新系統,並避免在手機中以明文保存助記詞,已成為最基本的安防措施。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露