紧急!Binance警告iOS严重漏洞Darksword:无需用户操作即可窃取加密钱包数据

紧急!Binance警告iOS严重漏洞Darksword:无需用户操作即可窃取加密钱包数据

N
News Editor 01
2026-07-05 22:05:11
Binance于3月20日发出警报,指出iOS 18.4-18.7存在Darksword零日漏洞链,可无声窃取加密货币钱包数据。该漏洞已被监控组织利用,影响多国用户,建议立即更新系统。

加密货币行业再迎安全风暴。2026年3月20日,Binance通过官方X账号发布紧急警告,披露名为“Darksword”的iOS完整漏洞链,该漏洞链允许攻击者在无需用户交互的情况下完全控制设备,并窃取包括加密货币钱包信息在内的敏感数据。

漏洞细节:六重零日,无声打击

根据Binance引用的Google威胁情报小组研究报告,Darksword漏洞链基于至少六个零日漏洞(即此前未被发现且无补丁的软件缺陷),可影响运行iOS 18.4至18.7版本的Apple设备。攻击者通过被篡改或伪造的网站,在用户浏览网页时自动触发漏洞,无需任何点击或确认操作。一旦设备被攻破,攻击者可部署多种恶意软件,包括GHOSTBLADE、GHOSTKNIFE和GHOSTSABER,这些恶意程序能够提取账户凭据、通信记录、位置历史以及加密货币钱包私钥,并在执行后清除系统日志,从而规避检测。

Binance在警告中强调:“该漏洞可能在无需用户交互的情况下自动触发,允许攻击者提取包括加密货币钱包信息在内的敏感数据。恶意软件在执行后可能擦除自身痕迹,使得检测极为困难。”

已遭真实利用:监控组织与国家级攻击

研究显示,Darksword漏洞链自2025年11月以来已被多个威胁行为者采用,包括商业监控供应商以及疑似由国家背景支持的黑客组织。攻击活动已针对沙特阿拉伯、土耳其、马来西亚和乌克兰的用户展开,手段常为利用被入侵或伪装成合法网站的页面来静默投递恶意代码。

这一发现加剧了移动端加密资产安全领域的担忧。此前,基于iOS的零点击漏洞虽偶有报道,但如此规模的完整性漏洞链被用于精准窃取加密数据尚属首次。

市场与用户影响:避险与升级刻不容缓

漏洞发布后,加密货币社区迅速反应。多位安全专家警告,持有大量加密资产的用户(尤其是使用iPhone作为主要交易设备的用户)面临直接风险。市场分析人士指出,此类事件短期内可能引发部分用户将资产转移至硬件钱包或调整交易平台使用习惯,但不会对整体市场造成剧烈波动。然而,它再次凸显了“移动端安全是加密资产保护的最后一道防线”这一共识。

Binance已敦促所有用户:立即将iOS更新至最新版本(Apple已针对受影响版本发布补丁),并采取额外安全措施,如启用双因素认证(2FA)、设置提现白名单、审查应用权限,以及避免点击来源不明的链接。

行业警示:零日攻击正成为加密用户的新常态

此次事件并非孤立。近年来,针对移动操作系统的零日漏洞利用频率持续攀升,且攻击目标愈发集中于加密货币从业者。安全研究机构指出,Darksword类漏洞链的售价在暗网可达数百万美元,商业监控公司甚至政府机构是其主要买家。对于普通用户而言,保持系统更新、限制可疑网站访问、使用独立的安全硬件(如Ledger或Trezor)进行大额资产存储,已成为必要的防御习惯。

截至目前,Apple尚未就此次漏洞链细节发表单独声明,但已通过操作系统更新修复了相关漏洞。Binance表示将持续监控并配合安全社区提供预警。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。