加密货币行业在过去24小时内接连收到两则重要安全警报。首先,硬件钱包制造商Ledger的首席技术官查尔斯·吉勒梅(Charles Guillemet)就Chrome浏览器的一项重大安全更新发出警告,该更新修复了26个独立漏洞,其中包括4个严重级别和22个高危级别的漏洞,这些漏洞可能允许未经身份验证的攻击者远程执行恶意代码。
Chrome浏览器严重漏洞:内存损害风险
据吉勒梅透露,这些漏洞主要是经典的内存管理错误,如释放后使用(use-after-free)、堆缓冲区溢出(heap buffer overflow)和越界访问(out-of-bounds access)。攻击者可以诱骗受害者访问一个精心设计的恶意网页,将有效载荷直接写入系统内存,从而实现远程代码执行。此次关键补丁周期旨在修复多个严重的内存损坏缺陷,这些缺陷对个人用户和企业网络均构成重大风险。
吉勒梅在推文中强调:“这个修复解决了4个严重漏洞和22个高危漏洞。一个很好的提醒:你不能完全信任你的浏览��或电脑来保管你的机密信息。”他呼吁用户保持警惕,并立即更新Chrome浏览器至最新版本。
iOS系统DarkSword漏洞:币安发布紧急警报
另一则重要安全警告来自主流加密货币交易所币安。币安在推文中发布iOS安全警报,要求用户立即更新系统。苹果公司敦促iPhone/iPad用户立即更新iOS,因为一个名为“DarkSword”的关键iOS漏洞攻击链影响了iOS 18.4至18.7版本。
据币安称,Google威胁情报小组(GTIG)近期披露了该漏洞。攻击者可能在用户访问被攻陷的(看似合法的)网站时利用此漏洞,甚至可以在无需用户交互的情况下自动触发,从而窃取包括加密钱包信息在内的敏感数据。恶意软件在执行后还可以清除痕迹,使得检测极为困难。使用上述iOS版本的设备面临风险,需要立即采取行动。
市场影响与安全建议
两起安全警报接连发布,凸显了加密货币用户面临的严峻网络安全威胁。Chrome浏览器和iOS系统作为用户日常访问加密平台和钱包的主要入口,其安全性直接关乎数字资产的安全。一旦设备被攻破,私钥、助记词等关键信息可能被窃取,导致无法挽回的资产损失。虽然这两次漏洞并非针对特定加密货币平台,但其广泛性意味着任何在该环境下操作的用户都可能成为目标。
为有效防范风险,建议所有加密货币用户:
- 立即将Chrome浏览器更新至最新版本(通过设置→关于Chrome→自动更新,或从官网手动下载)。
- iOS用户尽快将设备升级至最新的iOS版本(设置→通用→软件更新)。
- 避免在不受信任或未更新的设备上访问加密货币相关网站或使用钱包应用。
- 考虑使用硬件钱包(如Ledger)存储重要资产,并确保与钱包交互的电脑环境安全。
- 在官方漏洞修复公告发布前,谨慎点击陌生链接,保持对异常弹窗的警惕。
此次事件再次提醒整个行业,技术安全是加密货币生态的基石。无论是平台方还是用户,都必须将安全更新视为头等大事,及时修补已知漏洞,并对潜在攻击保持高度警觉。

