SlowMist 警示 Darksword 漏洞可绕过 iOS 并窃取钱包私钥

SlowMist 警示 Darksword 漏洞可绕过 iOS 并窃取钱包私钥

N
News Editor
2026-09-21 19:21:50
SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包私钥等数据。Google Threat Intelligence Group 此前称,该漏洞最初影响 iOS 18.4 至 18.7。23pds 还称,攻击者已将其适配至 iOS 26.5,但这一说法尚未获官方验证。攻击通常从社交工程和恶意链接开始。

ChainCatcher 消息,区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。

该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。

23pds 表示,这类攻击通常始于社会工程。用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限,钱包数据也可能被提取。

他提醒用户及时更新手机系统,避免访问陌生人发送的网站链接。另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。