谷歌警告iPhone新漏洞链威胁加密钱包,涉6个零日缺陷

谷歌警告iPhone新漏洞链威胁加密钱包,涉6个零日缺陷

N
News Editor 01
2026-07-05 13:11:12
谷歌披露名为DarkSword的iOS攻击链自2025年11月起被利用,主要影响iOS 18.4和18.7,可窃取加密钱包数据与账户凭证。相关漏洞已由苹果在iOS 26.3中修复。

谷歌近日披露,一条被命名为“DarkSword”的高级iOS漏洞利用链自2025年11月以来已被持续用于真实攻击,导致大量iPhone设备遭到入侵。根据谷歌威胁情报小组(GTIG)的说明,这一攻击链主要针对iOS 18.4和iOS 18.7版本,尤其对持有加密资产、在手机中保存钱包信息或账户凭证的用户构成直接威胁。

DarkSword可实现设备完全沦陷

GTIG分析指出,DarkSword并非单一漏洞,而是由多个零日漏洞组合形成的完整攻击链。谷歌称,该攻击共利用了6个不同漏洞,攻击成功后会激活三类恶意软件,分别为GHOSTBLADE、GHOSTKNIFE和GHOSTSABER。其中,最受加密行业关注的是GHOSTBLADE,因为其被认为能够泄露敏感信息,包括加密货币钱包数据以及用户登录凭证

这意味着,一旦攻击得手,黑客不只是获取设备的部分权限,而是可能进一步控制用户的关键数据环境。对于习惯用iPhone管理交易所账户、链上钱包、助记词备份、验证码工具或身份验证资料的用户来说,此类漏洞的危害远超普通隐私泄露事件。

攻击者涉及商业监控软件与疑似国家背景力量

谷歌表示,DarkSword至少从2025年11月起就已处于活跃使用状态,背后的使用者既包括商业监控软件提供商,也包括被认为具有国家支持背景的行为者。谷歌还提到,曾使用“Coruna” iOS漏洞工具包、被认为与俄罗斯有关联的UNC6353组织,已经将DarkSword整合进其新的攻击行动中。

这一点表明,针对移动端的攻击正在从过去偏重定向监控、情报收集,逐步扩展到对金融和加密资产的直接威胁。由于智能手机已成为许多用户管理数字资产的主要入口,一旦设备层被攻破,攻击者就可能绕过传统账户安全措施,直接触及钱包数据、认证信息乃至转账操作流程。

苹果已修复漏洞,未更新设备风险上升

谷歌称,所有已识别出的相关漏洞都已在2025年末通报给苹果,且苹果已通过iOS 26.3完成全面修复。与此同时,谷歌还表示,已将用于分发相关攻击的域名加入其安全互联网域名列表,以协助降低传播风险。

不过,补丁发布并不意味着威胁自动消失。安全事件中最常见的问题之一,就是大量用户设备并未及时升级系统。谷歌特别提醒用户尽快更新至最新iOS版本;对于暂时无法升级的用户,建议启用“锁定模式”(Lockdown Mode),作为额外防护措施。专家同时指出,未及时更新的旧设备正变得越来越容易成为攻击目标,尤其是在加密资产盗窃场景中。

对加密市场意味着什么

从市场层面看,这起事件再次凸显了一个现实:加密资产安全并不只取决于区块链协议、交易所风控或钱包产品本身,终端设备安全同样是最关键的一环。即使用户使用的是知名钱包、开启了双重验证,若手机操作系统存在可被利用的零日漏洞,攻击者依旧可能通过设备侧入侵窃取敏感信息。

对于钱包开发商、交易平台和托管服务商而言,这类事件可能推动行业进一步强化移动端风险提示,例如加强异常登录识别、敏感操作二次验证、设备安全检测以及对高风险系统版本的限制访问。对普通投资者来说,事件也再次提醒,移动端热钱包虽然便捷,但不应将大额资产长期暴露在单一联网设备中。

短期内,此类安全消息通常不会直接改变主流加密资产价格走势,但会显著提升市场对钱包安全、硬件隔离存储和系统更新的关注度。在安全事件频发的背景下,用户更可能转向分散存储、硬件钱包与更严格的操作习惯,以降低单点失陷带来的资产损失风险。

综合来看,DarkSword事件说明,针对加密用户的攻击正在变得更具系统性和专业化。对于iPhone用户而言,最现实的应对措施依然是:尽快升级系统、启用锁定模式、避免在设备中长期存放敏感钱包信息,并对任何异常链接、描述文件或来历不明的网页保持警惕。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。