研究人員警告,Safari 漏洞可能威脅加密貨幣錢包資料

icon币界网
分享
AI summary icon精華摘要
研究人員警告 Safari 用戶注意一個零日漏洞鏈,可能導致加密錢包私鑰、助記詞和 Apple 錢包資料外洩。此漏洞涉及 WebKit 記憶體損毀,可繞過沙箱限制並獲取核心權限,攻擊者隨後可存取高權限資料。報告指出,此問題可能影響 iOS 13 至 iOS 26.5。建議用戶更新 iOS 並避免點擊可疑連結。同時,通膨數據仍是宏觀交易員關注的重點。
幣界網報導:

安全研究人員近日提醒 iPhone 用戶,一條可能影響 Safari 的零日攻擊鏈,或導致設備中的敏感資料外洩,包括加密錢包私鑰、助記詞以及 Apple Keychain 中儲存的資訊。

涉及私鑰與助記詞

報導提到,這一潛在攻擊鏈可能由多個環節組成,包括 WebKit 記憶體損壞、突破瀏覽器沙箱限制,以及進一步獲取核心級存取權限。如果攻擊鏈成立,攻擊者可能借此接觸設備內更高權限的資料。

對於加密用戶而言,風險在於不少人會在 iPhone 上儲存錢包資訊,或透過瀏覽器存取鏈上應用、錢包配套頁面和帳戶恢復資料。一旦相關資料被讀取,私鑰、助記詞等高度敏感資訊可能受到影響。

影響範圍尚未完全確認

目前流傳的說法稱,風險可能涵蓋 iOS 13 至 iOS 26.5 版本,但此範圍尚未獲得獨立確認。漏洞是否真實存在、具體影響哪些版本,以及是否已被用於實際攻擊,目前仍缺乏更完整的公開資訊。

不過,此類警告仍引發關注,原因是 Safari 和 WebKit 是 iPhone 上廣泛使用的核心組件。一旦相關漏洞涉及權限提升,影響通常不會局限於單一網頁訪問情境。

建議用戶更新系統

研究人員提供的應對方式較直接:安裝目前可用的最新 iOS 更新,並盡量避免在 Safari 中開啟來源不明的連結,尤其是那些存有加密錢包資料的設備。

對於將手機作為主要加密資產管理工具的用戶來說,瀏覽器、系統鑰匙串和錢包恢復資訊往往集中於同一裝置中。這意味著一旦瀏覽器層面的漏洞被利用,潛在影響可能不僅限於普通帳戶資訊洩露。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露