谷歌警告iPhone新漏洞链威胁加密钱包,旧版iOS成重灾区

谷歌警告iPhone新漏洞链威胁加密钱包,旧版iOS成重灾区

N
News Editor 01
2026-07-05 13:14:11
谷歌披露名为DarkSword的iOS漏洞链自2025年11月起被活跃利用,可窃取加密钱包数据和账户凭证,主要影响iOS 18.4与18.7用户,苹果已在iOS 26.3中完成修补。

谷歌近日披露,一条名为“DarkSword”的高级iOS攻击链自2025年11月以来已被持续利用,导致大量iPhone设备遭到入侵。根据谷歌威胁情报团队(GTIG)的说法,此次攻击尤其针对iOS 18.4和iOS 18.7版本,且攻击目标中包含加密资产持有者,风险不容忽视。

GTIG指出,DarkSword并非单一漏洞,而是由多个零日漏洞组合而成的完整攻击链。攻击者借助这一链条可实现对设备的全面控制。谷歌特别提到,其中名为GHOSTBLADE的恶意程序具备窃取敏感信息的能力,涉及加密货币钱包数据、用户凭证等关键内容。这意味着,一旦设备被攻破,用户不仅面临隐私泄露,还可能遭遇数字资产被盗风险。

六个漏洞联动,三类恶意软件同时激活

从技术细节看,DarkSword据称利用了6个不同漏洞。在攻击成功后,设备上会进一步激活三类恶意软件,分别是GHOSTBLADE、GHOSTKNIFE和GHOSTSABER。这种多阶段、模块化的攻击方式,反映出此次行动具备较高的专业化和持续作战能力,也表明攻击者并非普通黑客,而更可能是具备资源和经验的高级威胁组织。

谷歌还表示,这一攻击链不仅被商业监控软件提供商使用,也被认为与国家支持背景的行为者有关。报告中提到,曾使用“Coruna” iOS漏洞工具包、被认为与俄罗斯有关联的UNC6353组织,已经将DarkSword整合进其新的攻击行动中。这一信息进一步提升了市场对移动端安全的警觉,因为相关攻击已不再局限于定向监控,而可能扩展至更具经济利益驱动的数字资产窃取。

苹果已修补漏洞,但未升级用户仍暴露风险

谷歌称,所有已识别漏洞都已于2025年晚些时候报告给苹果,后者已在iOS 26.3中完成全面修补。同时,谷歌也已将用于传播相关攻击的域名加入其安全互联网域名列表,以降低后续攻击扩散的可能性。

不过,补丁发布并不意味着风险自动消失。现实中,大量用户由于设备老旧、系统兼容性不足,或出于使用习惯,未必会第一时间更新系统。谷歌因此特别提醒用户尽快升级至最新iOS版本;对于暂时无法更新的用户,则建议开启“锁定模式(Lockdown Mode)”作为额外防护措施。安全专家也指出,过时设备正日益成为加密资产盗窃的重点目标。

对加密市场意味着什么

这起事件再次表明,移动设备已成为加密资产安全链条中最薄弱也最关键的一环。许多用户习惯通过手机管理交易所账户、链上钱包、助记词备份、双重验证工具以及社交平台,一旦手机被完全攻破,攻击者往往能够跨越单一应用边界,获取更完整的资产控制路径。

从市场影响看,此类安全事件短期内可能不会直接冲击主流加密货币价格,但会加剧投资者对钱包安全、移动端托管风险和个人资产自主管理能力的担忧。尤其是在零日漏洞被用于针对性窃取钱包数据的背景下,硬件钱包、冷存储方案以及多重验证机制的重要性将进一步上升。对钱包服务商、交易平台和安全厂商而言,这也意味着需要强化对iOS端异常行为监测、登录风控和敏感操作二次确认。

对普通用户来说,此次DarkSword事件释放出的最直接信号是:即便使用封闭生态和高安全声誉的设备,也不能忽视系统更新和资产隔离的重要性。对于持有较大规模加密资产的用户,更应避免在单一手机中集中保存钱包、交易账户与恢复信息,降低“单点失守”带来的连锁损失。

总体来看,谷歌此次披露不仅揭示了移动端威胁的升级趋势,也为加密行业再次敲响警钟:在数字资产世界里,安全并不只是链上问题,同样也是终端设备、操作习惯与防护意识的综合考验。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。