币安警示iOS高危零点击漏洞:可静默窃取加密钱包数据

币安警示iOS高危零点击漏洞:可静默窃取加密钱包数据

N
News Editor 01
2026-07-05 22:08:12
币安援引研究警告称,受影响的iOS 18.4至18.7设备面临名为Darksword的高级利用链威胁,攻击可在无用户交互下窃取钱包与个人敏感数据,用户应尽快更新系统并强化账户安全。

币安近日发布安全提醒,警告苹果iPhone和iPad用户关注一项影响加密资产安全的iOS高危漏洞。根据币安援引的研究信息,这一被称为Darksword的高级利用链可针对运行iOS 18.4至18.7的设备发起隐蔽攻击,在用户几乎无感知的情况下获取敏感数据,其中包括加密钱包信息、账户凭证、通信内容和位置记录

这则警告首先于3月20日由币安通过X平台发出。币安提醒称,苹果正在敦促iPhone和iPad用户立即更新iOS系统,以降低漏洞被利用的风险。相关研究来自Google Threat Intelligence Group,该机构将Darksword描述为一个由多个零日漏洞组成的“全链式”攻击工具。所谓零日漏洞,是指开发者尚未来得及发布补丁、但攻击者已可实际利用的软件缺陷,因此往往具有更高的威胁等级。

高级利用链瞄准移动端敏感信息

从技术层面看,Darksword整合了6个漏洞,能够在受影响设备上获取近乎完全的控制权,并进一步投放恶意程序,包括GHOSTBLADE、GHOSTKNIFE和GHOSTSABER等载荷。报道指出,这些恶意程序具备大范围数据提取能力,不仅可以窃取普通账户和设备信息,也可能直接读取与加密资产相关的数据,从而对数字货币持有者构成现实威胁。

更值得警惕的是,该利用链具备零点击特征,即攻击可能在无需用户点击链接、下载文件或进行任何主动操作的情况下自动触发。这意味着,即便用户只是进行日常网页浏览,也可能在不知情的情况下遭到攻击。对于频繁通过移动端访问交易平台、钱包应用或Web3服务的用户而言,这类攻击的危险性尤为突出。

研究还显示,Darksword自2025年11月起至少已被实际使用,并被多个威胁行为体采用,其中包括商业监控供应商以及疑似受国家支持的攻击组织。相关攻击活动已波及沙特阿拉伯、土耳其、马来西亚和乌克兰等多个国家,常见手法是通过被入侵网站或伪装网站静默投递恶意代码。

为何加密用户需要格外警惕

在加密行业,移动设备正逐渐成为交易、身份验证和资产管理的重要入口。许多用户会在手机中保存交易所登录信息、双重验证工具、助记词备份线索,甚至直接使用移动端钱包管理链上资产。一旦设备底层被攻破,攻击者就可能绕过传统防护措施,进一步接触到高价值的金融数据。

币安特别指出,该漏洞链不仅能提取加密钱包信息,而且恶意软件在执行后还可能擦除系统日志,从而降低被发现的概率。这类“攻击后清痕”的能力会显著增加取证难度,也意味着部分受害者可能在资产异常或账户被盗用后,仍无法迅速确认入侵路径。

从市场层面看,此类移动安全事件虽然不一定直接冲击加密资产价格,但会对投资者信心、平台风控压力以及用户资产托管习惯产生持续影响。尤其是在加密行业越来越依赖移动端生态的背景下,任何与钱包私钥、账户凭证、短信验证、位置隐私相关的安全缺陷,都可能被市场视为基础设施风险的一部分。短期内,用户对交易所和钱包服务商的安全提示、提现保护和设备风控能力会更加关注。

用户当前应采取哪些措施

面对这类高危漏洞,最直接的应对方式仍是尽快安装苹果发布的最新iOS更新。同时,用户还应减少访问不明链接和可疑网站的频率,重新审视应用权限配置,尤其是浏览器、相册、麦克风、定位和通知等高敏感权限。

对于加密资产持有者而言,账户层面的安全加固同样重要。用户可启用双重验证、设置提现保护、检查陌生设备登录记录,并尽量避免在同一台移动设备中集中存放过多敏感信息。如果需要频繁进行大额资产操作,采用分层管理方式,例如将日常交易资金与长期持有资产分开保管,也有助于降低单点失陷带来的损失。

总体来看,Darksword事件再次提醒市场:在数字资产时代,终端设备安全就是资产安全的一部分。随着攻击手法从钓鱼链接升级到零点击、全链式渗透,用户不能仅依赖平台安全体系,更需要重视操作系统更新、账户权限管理和设备使用习惯。对iOS用户而言,及时修补漏洞与提高移动安全意识,已成为当前保护加密资产的必要步骤。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。