幣界網報導:
安全研究人員近日提醒 iPhone 用戶,一條可能影響 Safari 的零日攻擊鏈,或導致設備中的敏感資料外洩,包括加密錢包私鑰、助記詞以及 Apple Keychain 中儲存的資訊。
涉及私鑰與助記詞
報導提到,這一潛在攻擊鏈可能由多個環節組成,包括 WebKit 記憶體損壞、突破瀏覽器沙箱限制,以及進一步獲取核心級存取權限。如果攻擊鏈成立,攻擊者可能借此接觸設備內更高權限的資料。
對於加密用戶而言,風險在於不少人會在 iPhone 上儲存錢包資訊,或透過瀏覽器存取鏈上應用、錢包配套頁面和帳戶恢復資料。一旦相關資料被讀取,私鑰、助記詞等高度敏感資訊可能受到影響。
影響範圍尚未完全確認
目前流傳的說法稱,風險可能涵蓋 iOS 13 至 iOS 26.5 版本,但此範圍尚未獲得獨立確認。漏洞是否真實存在、具體影響哪些版本,以及是否已被用於實際攻擊,目前仍缺乏更完整的公開資訊。
不過,此類警告仍引發關注,原因是 Safari 和 WebKit 是 iPhone 上廣泛使用的核心組件。一旦相關漏洞涉及權限提升,影響通常不會局限於單一網頁訪問情境。
建議用戶更新系統
研究人員提供的應對方式較直接:安裝目前可用的最新 iOS 更新,並盡量避免在 Safari 中開啟來源不明的連結,尤其是那些存有加密錢包資料的設備。
對於將手機作為主要加密資產管理工具的用戶來說,瀏覽器、系統鑰匙串和錢包恢復資訊往往集中於同一裝置中。這意味著一旦瀏覽器層面的漏洞被利用,潛在影響可能不僅限於普通帳戶資訊洩露。





