谷歌近日披露,一条被命名为“DarkSword”的高级iOS安全漏洞利用链,已自2025年11月起被持续用于真实攻击,并导致大量iPhone设备遭到入侵。根据谷歌威胁情报小组(GTIG)的说法,这一攻击链重点针对iOS 18.4和iOS 18.7版本,对持有加密资产的用户尤其值得警惕。
DarkSword可实现设备完全沦陷
谷歌指出,DarkSword并非单一漏洞,而是由多个零日漏洞组合而成的复杂攻击链。GTIG分析显示,该攻击共利用了6个不同漏洞,一旦攻击成功,设备上会被激活3个恶意软件家族,分别为GHOSTBLADE、GHOSTKNIFE和GHOSTSABER。这意味着攻击者不仅能够突破系统防护,还可能进一步建立持久控制能力,扩大对受害设备的访问权限。
其中,最受加密货币用户关注的是名为GHOSTBLADE的恶意程序。谷歌表示,这一组件能够泄露敏感信息,包括加密货币钱包数据和用户凭证。对于使用手机管理私钥、助记词、交易所账户或钱包应用的用户而言,这类攻击的风险极高。一旦凭证外泄,用户可能面临资产被盗、账户被接管等严重后果。
攻击者背景复杂,疑涉商业监控与国家支持力量
从攻击来源看,谷歌认为DarkSword已被多类攻击者使用,包括商业监控软件供应商以及被认为与国家支持背景有关的组织。谷歌进一步提到,编号为UNC6353的组织已将DarkSword整合进新的攻击活动中。该组织此前曾使用名为“Coruna”的iOS漏洞工具包,并被认为与俄罗斯存在关联。
这一信息表明,针对移动设备的攻击已不再局限于普通网络犯罪,而是逐步呈现出更强的产业化、组织化与持续化特征。对于加密资产持有者来说,手机正在成为关键攻击面,因为越来越多的用户将钱包应用、双重验证工具、邮箱和交易账户集中在同一终端之中。
苹果已完成修复,旧设备风险上升
谷歌表示,所有已识别漏洞已在2025年晚些时候报告给苹果,相关问题目前已通过iOS 26.3得到全面修复。与此同时,谷歌还称,已将用于分发这类攻击的相关域名加入其安全互联网域名列表,以帮助降低进一步传播风险。
不过,补丁的发布并不意味着风险完全解除。安全研究人员普遍认为,无法及时升级系统的旧设备正面临更高威胁,尤其是在涉及加密货币盗窃的场景中更是如此。许多攻击者往往会优先寻找长期未更新系统、缺少额外防护措施的用户作为目标。
对加密市场的启示:终端安全正成为资产安全核心
此次事件再次提醒市场,数字资产安全不仅取决于区块链协议或交易平台本身,用户终端设备的安全同样是决定性一环。即便链上系统没有遭遇攻击,如果用户手机已被控制,攻击者仍可能通过窃取登录凭证、钱包信息或验证数据来完成资产转移。
从市场影响看,这类消息通常不会直接改变主流加密资产价格走势,但可能对钱包应用、移动端交易行为以及用户安全偏好产生实际影响。短期内,市场对移动钱包安全、系统更新和多重防护机制的关注度可能升温。对于依赖iPhone进行资产管理的用户而言,设备安全升级可能成为比交易策略更紧迫的问题。
谷歌建议用户尽快将设备升级至最新iOS版本;如果暂时无法更新,则应启用“锁定模式”(Lockdown Mode)作为额外防护措施。对加密货币持有者而言,更稳妥的做法还包括减少在单一手机中存放敏感钱包信息、避免长期保存助记词截图或明文备份,并提升账户隔离与验证安全等级。
整体来看,DarkSword事件反映出移动端威胁正在向更高复杂度演化,而加密资产用户因其潜在财务价值,仍将是高级攻击的重要目标。随着攻击工具不断升级,终端安全、系统补丁管理与资产存储习惯,正在成为加密市场基础安全框架中不可忽视的一部分。

