加密货币行业在过去24小时内收到了两则不容忽视的安全警报。首先,硬件钱包制造商Ledger的首席技术官Charles Guillemet就Chrome浏览器的一项重大安全更新发出警告,该更新修复了26个独立漏洞,其中包括4个严重级别和22个高危级别的漏洞,这些漏洞可能允许未经身份验证的攻击者远程执行恶意代码。
Chrome浏览器漏洞:严重的内存安全问题
据Guillemet透露,这些漏洞主要由经典的内存管理错误组成,例如释放后使用、堆缓冲区溢出和越界访问。攻击者可以利用这些漏洞诱骗受害者访问精心构造的恶意网页,从而将载荷直接写入系统内存并实现远程代码执行。这一关键的补丁周期旨在修复多个严重的内存损坏缺陷,这些缺陷对个人用户和企业网络都构成了重大风险。
Guillemet强调保持警惕的重要性,并提醒用户:“一个很好的提醒——你不能为了你宝贵的秘密而信任你的浏览器/电脑。” 他在X平台上写道:“此修复解决了4个严重和22个高危漏洞。一个好提醒:你不能为了你宝贵的秘密而信任你的浏览器/电脑……”
币安警告iOS“暗剑”漏洞链:系统级威胁
在另一则警报中,主流加密货币交易所币安警告用户注意iOS系统风险。币安在推文中发布iOS安全警报,敦促iPhone/iPad用户立即更新系统。原因是Google威胁情报组近期披露了一个名为“DarkSword”(暗剑)的关键iOS漏洞链,影响iOS 18.4至18.7版本。值得注意的是,此问题与任何交易所或钱包应用程序无关,而是一个iOS系统级别的漏洞。
根据币安的说法,当用户访问被攻陷的看似合法的网站时,攻击者可能利用此漏洞。该漏洞甚至可以在无需任何用户交互的情况下自动触发,使得攻击者能够窃取敏感数据,包括加密货币钱包信息。恶意软件在执行后还可能清除自身痕迹,使得检测变得极其困难。币安敦促所有运行iOS 18.4-18.7的设备立即升级到最新的iOS版本以保持安全。
市场影响与用户应对建议
这两则安全警报在同一天发出,凸显了当前数字资产持有者面临的严峻网络安全形势。Chrome浏览器的内存漏洞使得仅通过浏览网页就可能被植入恶意代码,而iOS的“暗剑”漏洞则能在用户完全不知情的情况下窃取加密钱包密钥。对于大量依赖浏览器管理去中心化应用(dApp)或通过iOS设备持有资产加密货币的用户来说,这无异于头顶悬剑。
市场情绪短期可能受到扰动,用户资产安全意识将急剧上升。硬件钱包供应商和交易所可能会借此机会推广更强安全措施(如Ledger的物理隔离存储)。但更重要的是,普通用户必须立即采取行动:尽快将Chrome浏览器更新到最新版本,并确保iPhone/iPad系统升级至iOS 18.8或更高版本。同时,避免在未经验证的网站上使用钱包,并考虑使用专门的硬件钱包管理大额加密资产。
行业分析师指出,虽然此类系统级漏洞每隔一段时间就会出现,但本次两个主流平台同时爆出高危漏洞实属罕见。加密用户应当将此视为一次安全演习,重新审视自己的数字资产保管方案。正如Ledger CTO所言,永远不要完全信任任何计算设备来保管你的秘密。

