谷歌近日披露,一条名为DarkSword的iOS漏洞利用链正在被用于针对特定用户发起攻击。根据谷歌威胁情报团队(GTIG)的说明,这条攻击链结合了6个安全漏洞,其中包括多个零日漏洞,最终可实现对iPhone设备的完全控制。对加密货币用户而言,最值得警惕的是,该攻击在成功入侵后可进一步部署恶意程序,窃取包括加密钱包信息、链上相关数据在内的多类敏感内容。
DarkSword可针对多个iOS版本发动完整攻击
素材显示,DarkSword支持针对iOS 18.4至18.7版本发动攻击。谷歌称,自2025年11月以来,该漏洞链已被多个商业监控供应商以及疑似国家背景威胁行为者使用,攻击目标主要分布在沙特阿拉伯、土耳其、马来西亚和乌克兰。这说明相关攻击并非概念验证,而是已经进入真实环境中的定向利用阶段。
在攻击成功后,威胁方能够投放三种基于JavaScript编写的恶意软件,分别为GHOSTBLADE、GHOSTKNIFE和GHOSTSABER。这些恶意程序具备较强的数据窃取和监控能力,不仅能够获取通信记录、位置历史、浏览器数据,还能针对加密用户重点搜集钱包相关信息。此外,攻击者还可能借助恶意载荷进行录音、截屏以及执行后门命令,从而扩大受害设备暴露范围。
加密钱包为何成为重点目标
从攻击逻辑看,移动端早已成为加密资产管理的重要入口。越来越多用户通过iPhone访问交易所账户、使用Web3钱包、保存助记词截图,或在浏览器中连接链上应用。一旦手机系统被完全攻陷,攻击者可能不需要直接破解区块链本身,就能通过窃取登录凭证、钱包数据、浏览器会话甚至屏幕内容,间接威胁用户资产安全。
这类事件再次提醒市场,数字资产安全不只是私钥层面的技术问题,也与终端设备安全高度绑定。尤其当恶意程序能够同时读取通信信息和钱包数据时,攻击者甚至可能拼接出更完整的用户画像,包括身份、地区、交易习惯以及资金流向。这会使高净值持币者、活跃交易员和跨境用户面临更高的定向攻击风险。
谷歌已向苹果披露,相关问题已获修复
根据原始素材,谷歌威胁情报团队已在2025年底将这些漏洞信息通报给苹果。随后,苹果在最新系统更新中完成了修复。素材中提到,所有漏洞已在iOS 26.3版本中被补丁覆盖;同时,相关恶意域名也已被加入Google Safe Browsing拦截列表。无论版本编号在不同渠道表述是否存在差异,核心信息非常明确:苹果已经发布安全修复,用户应立即升级至最新系统版本。
对于加密货币用户来说,系统更新不应被视为普通维护,而应被视为资产安全防线的一部分。如果用户仍停留在受影响版本区间,攻击面就可能持续存在。特别是在高风险地区或经常处理链上资产的用户群体中,延迟更新往往意味着给攻击者留下可乘之机。
对加密市场的潜在影响
从市场层面看,DarkSword并不直接改变加密资产价格走势,但它会强化投资者对“终端安全风险”的关注。近年来,行业安全事件已从交易所热钱包、跨链桥和智能合约漏洞,逐步延伸至个人设备和社交工程环节。此次事件表明,移动操作系统漏洞同样可能成为盗取加密资产的关键突破口。
短期来看,此类消息可能促使钱包服务商、交易平台和安全公司加强移动端风控措施,例如提高异常登录识别、加强设备指纹校验、优化助记词保护流程,以及提醒用户避免在相册、备忘录或聊天工具中存储敏感钱包信息。中长期而言,市场对“设备级安全”的重视程度可能进一步提升,推动更多加密应用采用更严格的本地加密、硬件隔离和多重验证机制。
对于普通投资者,最直接的启示是:即便选择了知名钱包和主流平台,如果手机本身被攻陷,资产仍可能暴露于风险之中。因此,除了关注币价和链上机会,用户也需要同步重视设备补丁更新、恶意链接识别和权限管理等基础安全习惯。
总体来看,DarkSword事件再次说明,加密世界的安全边界并不只存在于链上。随着攻击者将目标从协议层进一步下沉到用户终端,智能手机正成为数字资产防护中的关键一环。对持有或频繁操作加密资产的用户而言,及时更新iOS、警惕可疑链接与页面、减少在移动端暴露敏感信息,已成为现实且必要的防御措施。

