加密货币行业在过去的24小时内连续收到两则重要安全警报,分别涉及桌面端和移动端的核心操作系统与浏览器。硬件钱包制造商Ledger的首席技术官Charles Guillemet率先就Google Chrome浏览器的一项关键安全更新发出警示,而头部交易所币安则针对iOS用户发布了紧急系统升级通知。
Chrome 26个漏洞被修复,4个为严重级别
据Guillemet透露,最新版的Chrome浏览器补丁共修复了26个独立漏洞,其中4个被列为“严重”(Critical)、22个为“高危”(High)。这些漏洞主要涉及经典的内存管理错误,包括释放后使用、堆缓冲区溢出以及越界访问。攻击者可以诱骗用户访问精心构造的恶意网页,将载荷直接写入系统内存,从而实现在受害者设备上远程执行任意代码。
Guillemet在社交媒体上写道:“这次修复涵盖了4个严重和22个高危漏洞。这是个很好的提醒:你不能完全信任浏览器或计算机来保管你的重要机密。”他强调,这类内存损坏漏洞对个人用户和企业网络都可能造成毁灭性打击,而chrome开发团队此次的紧急补丁正是为了第一时间封堵风险。
对此,安全专家建议所有Chrome用户立即更新至最新版本,并避免在浏览器中保存敏感信息,特别是助记词、私钥等加密资产凭证。使用硬件钱包如同Ledger本身,是隔离私钥与联网环境的有效手段。
Binance警告iOS“DarkSword”漏洞链,需立即升级系统
几乎同一时间,币安官方发布了一条为期紧急的iOS安全提醒。根据币安引用Google威胁情报集团的报告,一个被称为“DarkSword”的严重漏洞链正在影响iOS 18.4至18.7版本。该漏洞并非出自任何交易所或钱包应用,而是iOS系统级别的问题。
攻击者可以利用该漏洞链在用户访问被篡改的网站时自动触发漏洞,甚至无需用户任何交互。一旦成功,恶意程序可以提取包括加密钱包信息在内的敏感数据,并在执行后清除自身痕迹,使得检测变得极为困难。币安表示,该漏洞攻击面广、隐蔽性强,对持有数字资产的用户构成直接威胁。
苹果公司已敦促所有iPhone和iPad用户立即更新系统到最新版本。币安也呼吁用户:“请立即更新您的iPhone/iPad至最新的iOS版本,以确保安全。”同时提醒用户不要从非官方渠道下载应用,并谨慎访问不明链接。
市场影响与安全建议
两则安全警告发生在同一天,凸显出当前数字资产持有者面临的多层次威胁——既有浏览器端的远程代码执行风险,也有移动操作系统的零点击漏洞。这类系统级的漏洞一旦被利用,即使是谨慎的用户也难以完全躲避。
对此,行业分析师指出:“随着加密市场持续回暖,黑客攻击手段也在不断升级。用户必须将安全置于首位,保持软件与系统的最新状态是最基本且最有效的防线。”
综合两家机构的提示,用户应采取以下措施:
1. 立即检查Chrome浏览器版本,确保更新至包含该安全补丁的最新版本;
2. iOS用户务必升级至苹果官方发布的最新固件,避免停留在iOS 18.4至18.7区间;
3. 避免在浏览器或手机中明文存储助记词、私钥;
4. 优先使用硬件钱包管理大额资产,并定期关注官方安全公告。
加密世界的发展离不开安全底座的支撑。每一次安全警报都是对行业参与者的重要考验,及时响应、积极防护,方能在这轮牛市中守护好自己的数字财富。

