Ledger 首席技術官 Charles Guillemet 提醒加密資產用戶,一條名為 DarkSword 的 iPhone 攻擊鏈正在實際攻擊中被使用。用戶只需在 Safari 中打開惡意網頁,設備就可能被攻破,進而導致憑證和錢包資料洩露。
攻擊從網頁入口開始
此類攻擊並不依賴用戶主動安裝應用程式。正常情況下,Safari 中開啟的網頁會被限制在瀏覽器沙箱內,無法存取 iPhone 的其他敏感資料。DarkSword 的危險之處在於,它將多個漏洞串聯起來,逐步突破這些限制。
報導提到,這條攻擊鏈先利用 Safari 所使用的 JavaScriptCore 漏洞取得瀏覽器進程控制權,再繞過蘋果的 Pointer Authentication Codes(PAC)保護,隨後逃離瀏覽器沙箱,最後進一步利用 iOS 內核漏洞獲取更高權限。
可讀取多類敏感資訊
一旦攻擊成功,攻擊者可提取設備中的多類敏感內容,包括帳戶憑證、鑰匙串資料、簡訊、聯絡人、檔案、位置資訊,以及加密錢包相關資料。
- 帳戶憑證與鑰匙串資料
- 簡訊、聯絡人、檔案與位置資訊
- 加密錢包相關數據
Guillemet 特別提到,若用戶把助記詞保存在截圖、備忘錄或雲端同步檔案中,風險會明顯上升。這類資訊一旦被讀取,攻擊者可能直接接管相關錢包。
相關漏洞已修復
Google 威脅情報團隊於今年 3 月披露了 DarkSword。報導指出,多個攻擊方最遲自 2025 年 11 月起已利用此漏洞鏈,受影響的行動曾針對沙特、土耳其、馬來西亞和烏克蘭的用戶。
Google 表示,這條攻擊鏈涉及的 6 個漏洞已在 iOS 26.3 發布時完成修復,不再屬於未修補的零日漏洞。此後,蘋果也繼續推送額外安全更新。以 iOS 26.6.1 為例,該版本還修復了多項獨立的 WebKit 漏洞。
對於持有加密資產的 iPhone 用戶而言,此次警告的重點不僅僅是單一漏洞,而是網頁入口也可能成為錢包資訊洩露的起點。及時更新系統,並避免在手機中以明文保存助記詞,已成為最基本的安防措施。


