加密货币交易所Binance于2026年7月5日通过官方X平台发出紧急警告,披露一个名为Darksword的高级iOS漏洞链,该漏洞链能够在不需任何用户交互的情况下,秘密访问并窃取包含加密货币钱包数据在内的敏感信息。此次警告基于Google威胁情报组的研究,指出该漏洞链自2025年11月起已被多个威胁组织使用,包括商业监控厂商和疑似国家背景的黑客团体。
漏洞详情与影响范围
该漏洞链影响运行iOS 18.4至18.7版本的苹果设备。攻击者利用6个零日漏洞组合实现完全控制,这些漏洞此前未知且尚无官方补丁。一旦设备被感染,攻击者可部署GHOSTBLADE、GHOSTKNIFE、GHOSTSABER等恶意载荷,提取账户凭据、通信记录、位置历史以及加密货币钱包私钥等关键数据。恶意软件还会清除系统日志以隐藏踪迹,使得检测极为困难。
Binance警告称:“该漏洞可在无需用户任何交互的情况下自动触发,攻击者因此能够提取包括加密钱包信息在内的敏感数据。恶意软件在执行后还会抹去自身痕迹,导致检测极其困难。”
攻击手段与地理分布
根据Binance引用的谷歌研究,Darksword漏洞链主要通过被攻陷或仿冒的网站定向投放恶意代码。已发现的攻击活动针对沙特阿拉伯、土耳其、马来西亚、乌克兰等国家的用户。攻击者利用零点击机制,用户在浏览网页时可能毫无察觉地被感染。此前类似的移动端漏洞多需要用户点击链接,而Darksword的零交互特性大大提升了其危险性,尤其对频繁使用移动设备进行加密货币交易的投资者构成直接威胁。
对加密货币用户的紧迫建议
Binance强烈建议所有iPhone和iPad用户立即更新到苹果发布的最新iOS版本,以修复已知漏洞。此外,用户应:
- 避免点击来源不明的链接或访问不信任的网站;
- 审查应用权限,限制敏感数据访问;
- 启用双重身份验证(2FA)和提现白名单等账户保护措施;
- 考虑将大额加密资产转移至硬件钱包,降低移动端暴露风险。
市场影响分析
此类针对移动终端的高级安全漏洞,短期内可能加剧投资者对手机端加密资产存储安全的担忧,诱发部分用户抛售或转移资产,导致波动性上升。然而,从长期看,事件将推动行业进一步重视移动安全基础设施的建设,利好安全审计、硬件钱包及去中心化身份验证等细分赛道。Binance作为头部交易所及时发布预警,也有助于提升行业透明度和用户风险意识,降低类似漏洞造成大规模损失的概率。
当前加密货币市场正处于调整期,安全事件往往会引发价格短暂下挫,但若后续无实际资金损失,市场情绪有望快速恢复。投资者应保持冷静,优先完成设备升级及账户安全设置,而非恐慌交易。
综上所述,Darksword漏洞链的曝光再次敲响警钟:在移动金融全面普及的今天,设备终端安全已成为加密资产保护的第一道防线。用户和交易所都需持续更新安全策略,以应对不断演进的网络威胁。

