Binance Warns of iOS Zero-Click Exploit Threatening Crypto Wallet Data

Binance Warns of iOS Zero-Click Exploit Threatening Crypto Wallet Data

N
News Editor 01
2026-07-05 22:04:11
Binance has warned Apple users to update iOS immediately after researchers identified the Darksword exploit chain affecting iOS 18.4 to 18.7. The zero-click attack can silently steal sensitive data, including crypto wallet information, credentials and location history.

币安近日发出安全警示,提醒苹果iPhone和iPad用户尽快更新系统,以应对一条被称为Darksword的高级iOS利用链。根据公开研究信息,这一攻击链可影响运行iOS 18.4至18.7的设备,并可能在用户几乎毫无察觉的情况下获取敏感数据,其中包括加密钱包相关信息、账户凭证、通信内容以及位置记录。

此次风险之所以引发加密行业高度关注,在于其攻击方式具备较强隐蔽性。币安在社交平台X上援引相关研究指出,苹果已敦促iPhone和iPad用户立即安装最新更新。研究由Google Threat Intelligence Group披露,认为Darksword属于由多项零日漏洞组成的“全链条”攻击工具。所谓零日漏洞,通常是指开发者尚未发布修复方案前,攻击者就已能够利用的软件缺陷。

攻击链瞄准移动端敏感数据

从技术层面看,Darksword整合了6个漏洞,足以帮助攻击者获得受影响设备的完整控制权,并进一步投放恶意程序,包括GHOSTBLADE、GHOSTKNIFE和GHOSTSABER。这些恶意载荷被描述为能够提取大量敏感信息,涵盖账户登录凭证、消息与通信记录、地理位置历史,以及加密货币钱包数据等内容。

更值得警惕的是,该利用链具备零点击特征,也就是用户无需主动下载文件、点击弹窗或安装应用,攻击就可能自动触发。对于习惯通过手机浏览网页、处理交易验证、管理交易所账户和链上钱包的加密用户而言,这意味着移动端已不再只是辅助工具,而是潜在的高价值攻击入口。一旦设备被入侵,攻击者可能借此进一步尝试访问交易账户、恢复短语相关信息或身份验证数据。

已被多个监控和威胁组织使用

根据相关研究,Darksword利用链自2025年11月以来至少已被使用,并被多个威胁行为体采用,其中包括商业监控供应商以及疑似有国家背景的组织。公开信息显示,相关攻击活动曾面向沙特阿拉伯、土耳其、马来西亚和乌克兰等多个国家和地区的用户展开,常见手法是通过被入侵或伪装的网站静默投放恶意代码。

这类攻击模式对加密市场参与者具有现实威胁。过去几年中,针对桌面端浏览器插件钱包、交易所API密钥和短信验证的攻击已屡见不鲜,而如今移动操作系统层面的深度漏洞被用于窃取钱包信息,说明攻击者正将重点转向使用频率更高、警觉性往往更低的智能终端。尤其是高净值持币者、场外交易参与者、项目团队成员和跨境从业者,可能成为更优先的目标。

对加密行业意味着什么

从市场影响角度看,这类事件未必会直接造成主流加密资产价格的大幅波动,但会持续强化投资者对托管安全、终端安全和私钥管理的关注。每当涉及钱包泄露、系统漏洞或跨平台攻击的消息出现,市场情绪通常会短暂转向谨慎,特别是在散户用户更依赖移动端进行资产查看和交易的背景下,安全事件容易放大用户对资产保管风险的担忧。

与此同时,事件也可能促使交易平台、钱包服务商和安全厂商加快移动端防护能力建设。例如,更严格的设备风险识别、异常登录拦截、提币冷却机制、多因素身份验证以及反钓鱼工具,或将成为平台竞争中的关键配置。对于监管层和机构投资者而言,类似漏洞再次表明,加密资产安全不仅是链上问题,更与终端设备、操作系统和网络环境紧密相关。

用户当前应采取哪些措施

结合币安的提醒,当前最直接的应对方式是立即更新iOS系统,尽量确保设备运行最新安全补丁版本。同时,用户应减少访问不明链接和可疑网站,定期检查应用权限设置,并为交易所账户、邮箱和钱包相关服务启用更强的保护措施,包括双重身份验证、提币白名单或其他提现保护功能。

对于持有较高价值数字资产的用户,进一步的做法还包括将大额资产转移至更安全的存储方案,避免长期在单一移动设备上保留过多敏感访问权限;同时分离日常浏览设备与资产管理设备,以降低单点失陷带来的连锁风险。由于相关恶意软件还可能在执行后删除系统日志,导致取证和检测难度上升,因此“事后排查”往往不如“事前更新与隔离”有效。

总体来看,币安此次警示再次向市场传递了一个明确信号:在加密资产安全体系中,移动终端已成为不可忽视的防线。面对能够静默触发、隐蔽窃取并清除痕迹的高级攻击链,及时更新系统与强化账户防护,仍是普通用户当前最现实、也最必要的应对方式。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.