火星財經消息,據慢霧安全團隊披露,其監測到一項偽裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號為 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠端程式碼執行、沙箱逃逸及核心讀寫等環節,可在用戶無感知的情況下獲取 App 容器檔案、鑰匙串資料,並在 imToken、TokenPocket 或 TronLink 等錢包處於前台時記錄鍵盤輸入。慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶盡快將系統升級至 18.7.3 或 26.3 及以上版本。
SlowMist 發現針對加密貨幣錢包的 DarkSword iOS Safari 漏洞鏈
MarsBit分享
SlowMist 報告了一則新漏洞資訊,涉及針對 iOS Safari 瀏覽器的 DarkSword 攻擊鏈。攻擊者利用六個漏洞遠端執行代碼並竊取錢包資料。鏈上新聞突顯了 imToken 和 TronLink 等應用程式的風險。Apple 已發布修補程式,並敦促用戶更新至 iOS 18.7.3 或更高版本。此攻擊重複利用已知漏洞,訪問惡意網站未必會立即導致密鑰被竊,需進行法證分析以確認資料是否遺失。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。



