Ledger and Binance Warn Crypto Users Over Critical Chrome and iOS Security Flaws

Ledger and Binance Warn Crypto Users Over Critical Chrome and iOS Security Flaws

N
News Editor 01
2026-07-05 14:20:11
Ledger CTO and Binance have issued urgent alerts over critical Chrome and iOS vulnerabilities. The flaws could expose crypto wallet data and highlight growing risks from browsers and operating systems rather than exchanges or wallet apps themselves.

加密行业在过去24小时内接连收到两项重要安全预警,分别来自硬件钱包厂商Ledger和加密交易平台Binance。前者聚焦于Chrome浏览器最新安全更新修复的26项漏洞,后者则提醒用户尽快升级iPhone和iPad系统,以应对影响iOS 18.4至18.7版本的关键攻击链“DarkSword”。尽管这两起事件并非直接源于交易所或钱包应用本身,但都指向了一个共同问题:用户的数字资产安全,往往首先取决于底层操作系统和浏览器环境是否可靠。

Ledger CTO警示:不要完全信任浏览器和电脑

据报道,Ledger首席技术官Charles Guillemet指出,Google Chrome近期发布的一轮关键安全更新,修复了4项严重漏洞和22项高危漏洞,合计26项安全缺陷。这些漏洞主要涉及典型的内存管理错误,包括use-after-free、堆缓冲区溢出以及越界访问等问题。

从安全机制看,这类漏洞的危险之处在于,攻击者可能通过精心构造的恶意网页诱导用户访问,随后将恶意载荷写入系统内存,进而实现远程代码执行。一旦攻击成功,攻击者理论上就可能突破浏览器环境限制,进一步窃取敏感信息,甚至影响设备整体安全。

Guillemet借此提醒加密用户,浏览器和电脑本身并不应被视为存放高价值秘密信息的绝对可信环境。这一表态对持有加密资产的用户尤其值得警惕,因为私钥、助记词、交易签名流程以及钱包访问行为,很多时候都与浏览器或终端设备存在交互。一旦终端层被攻破,再安全的钱包设计也可能面临外围风险。

币安发布iOS警报:系统级漏洞或危及钱包信息

与此同时,Binance也针对苹果用户发布了独立安全提醒。根据其披露的信息,Apple正在敦促iPhone和iPad用户立即更新系统,因为Google Threat Intelligence Group近期披露了一条名为“DarkSword”的关键iOS攻击链,影响范围覆盖iOS 18.4至18.7

Binance特别强调,这一风险并非来自某一家交易所应用或钱包应用的代码问题,而是属于iOS系统层面的漏洞。这意味着,即便用户使用的是知名平台或合规钱包,只要设备系统未及时修补,仍可能暴露在攻击面前。

更值得注意的是,该攻击可能在用户访问已被入侵、但表面看似正常合法的网站时触发。报道提到,这类利用甚至可能在无需用户主动交互的情况下自动执行,从而窃取包括加密钱包信息在内的敏感数据。此外,相关恶意程序还可能在执行后清除痕迹,导致检测和取证难度显著上升。

为何这类漏洞对加密用户影响更大

对普通互联网用户而言,浏览器和手机系统漏洞已足够危险;而对加密资产持有者来说,其潜在损失往往更为直接。原因在于,加密资产通常具备交易不可逆、转移速度快、追踪追回难等特征。一旦攻击者借助系统级或浏览器级漏洞获得钱包访问权限、会话控制能力,或窃取关键认证信息,用户资产可能在极短时间内遭受损失。

尤其是在Web3使用场景中,用户频繁通过浏览器插件钱包、移动端钱包、DApp网页以及交易所App进行交互。如果底层环境存在漏洞,那么风险不只来自“假网站”“钓鱼链接”这些传统威胁,还可能来自看似正常的网页、被攻陷的站点,甚至是零点击攻击链。

这也解释了为何Ledger CTO会强调“不能信任浏览器和电脑保存宝贵秘密”,以及币安为何要求iOS用户将系统更新视为优先事项。对于加密用户而言,安全并不只是一句“保管好私钥”,而是一整套覆盖设备、系统、浏览器、账户和链上交互的综合防护体系。

市场影响分析:安全情绪升温,用户更重视自我托管防护

从市场层面看,这类集中出现的安全预警,通常不会像宏观政策或ETF资金流那样直接推动价格波动,但会显著影响用户风险偏好与平台信任结构。短期内,市场对浏览器钱包、移动端交易和跨站交互的安全担忧可能升温,部分用户或转向更保守的操作习惯,例如减少热钱包暴露、提高硬件钱包使用频率、延后高频链上授权等。

对行业机构而言,这类事件也可能推动平台加强用户教育,强化系统升级提醒、异常登录检测和设备安全提示。硬件钱包厂商、交易平台以及安全服务商未来可能更加重视“终端环境安全”这一议题,因为用户资产风险已经不再只局限于链上合约漏洞或中心化平台托管问题。

从更长远角度看,连续的系统级和浏览器级警报,将进一步强化市场对“安全即基础设施”的认知。无论是自托管钱包、交易所账户,还是机构级托管解决方案,最终都离不开安全的终端和经过及时修补的软件环境。

用户当前应采取哪些措施

结合此次信息,Chrome用户应尽快确认浏览器已更新至最新版本;iPhone和iPad用户则应第一时间检查是否仍停留在iOS 18.4至18.7相关风险区间,并尽快完成系统升级。与此同时,用户还应避免在未确认安全性的网页中输入助记词、私钥或敏感验证码,谨慎处理钱包签名请求,并对异常弹窗、陌生授权和可疑网页保持高度警惕。

总体来看,Ledger与币安的同步预警再次说明,加密安全从来不只是“钱包本身是否安全”的问题。浏览器、操作系统和日常设备使用习惯,正在成为影响资产安全的关键变量。在攻击手法不断升级的背景下,及时更新系统与软件,已经不是可选项,而是保护数字资产的基本动作。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.