加密货币行业在过去24小时内接连收到重大安全警报。首先,硬件钱包制造商Ledger的首席技术官Charles Guillemet于2026年7月5日发布警告,指出Google Chrome浏览器的一次重大安全更新修复了26个独立漏洞,其中包括4个严重级别和22个高风险级别。这些漏洞允许未经身份验证的攻击者远程执行恶意代码,对用户资产安全构成直接威胁。
Chrome严重漏洞解析
据Guillemet介绍,这些漏洞主要涉及经典的内存管理错误,如释放后使用(use-after-free)、堆缓冲区溢出和越界访问。攻击者可以诱骗受害者访问精心构造的恶意网页,将载荷直接写入系统内存并实现远程代码执行。此次补丁周期旨在修复多个严重的内存损坏缺陷,这些缺陷对个人用户和企业网络均构成巨大风险。Guillemet在推特上强调:“这是一个很好的提醒,你不能信任你的浏览器/计算机来保存你的宝贵秘密。”他呼吁所有加密用户保持警惕,尽快更新Chrome浏览器。
iOS“DarkSword”漏洞链
与此同时,加密货币交易所币安发布了一条独立的iOS安全警报。根据币安引用的苹果官方公告,Google威胁情报组织(GTIG)披露了一个名为“DarkSword”的关键iOS漏洞链,影响iOS 18.4至18.7版本。该漏洞与任何交易所或钱包应用程序无关,而是iOS系统级别的缺陷。攻击者可能利用该漏洞在用户访问看似合法但被入侵的网站时发起攻击,甚至无需用户任何交互即可自动触发。成功利用后,攻击者可以提取包括加密货币钱包信息在内的敏感数据。更严重的是,恶意软件执行后可能会擦除自身痕迹,使得检测极其困难。
币安在推特上表示:“苹果敦促iPhone/iPad用户立即更新iOS。”使用iOS 18.4-18.7的设备面临风险,用户需立即更新到最新版本以保持安全。币安此举反映出加密货币行业对系统级安全漏洞的高度重视,因为一旦攻击者利用漏洞获取设备控制权,用户的私钥和资产可能彻底丢失。
市场影响分析与建议
这两起安全事件接连发生,凸显了加密货币用户在设备安全性方面的脆弱性。历史经验表明,大规模安全警报往往引发市场短期波动,投资者可能因恐慌而抛售资产或暂停交易。例如,2022年类似的浏览器漏洞曝光曾导致比特币价格在24小时内下跌3%以上。当前市场环境本就承压,此次警报可能进一步加剧投资者对中心化交易所和在线钱包的信任危机。不过,币安和Ledger及时发布预警并指导用户更新,有助于降低实际损失。
加密用户应优先采取以下行动:立即将Chrome浏览器更新至最新版本;检查iOS系统版本并更新至iOS 18.7以上;避免在浏览器中保存私钥或助记词;使用硬件钱包存储大额资产;启用双因素认证。此次事件也再次提醒整个行业:没有任何数字系统是绝对安全的,个人安全习惯与及时更新才是保护资产的第一道防线。

