iPhone
2026-09-22 07:47:11安全研究人员警告 iPhone Safari 零日漏洞或泄露加密私钥
安全研究人员提醒 iPhone 用户,Safari 浏览器存在一个潜在零日漏洞,可能暴露加密货币私钥、恢复短语以及 Apple Keychain 信息。相关说法称,这条漏洞利用链可能涉及 WebKit 内存损坏、沙箱逃逸和内核级访问。目前警告覆盖 iOS 13 至 26.5 版本,但具体影响范围仍未完全确认。
60

安全研究人员提醒 iPhone 用户,Safari 浏览器存在一个潜在零日漏洞,可能暴露加密货币私钥、恢复短语以及 Apple Keychain 信息。相关说法称,这条漏洞利用链可能涉及 WebKit 内存损坏、沙箱逃逸和内核级访问。目前警告覆盖 iOS 13 至 26.5 版本,但具体影响范围仍未完全确认。

PANews日报汇总多项加密市场与项目动态,包括Strategy过去一个月上涨48%,PlanB称比特币站上50周均线后下一目标看向100周均线约8.9万美元;伊斯坦布尔破获涉案超30亿美元的加密投资诈骗案;Universal宣布60天内逐步关停;朝鲜关联黑客通过虚假招聘入侵超3万台设备,从7000多个加密钱包盗取约1070万美元。

慢雾首席信息安全官 23pds 表示,黑灰产已实现针对 iOS 用户的攻击链条,可在用户点击链接并使用 Safari 访问网页后,逐步提取私钥、助记词,并拖走 Keychain 与钱包数据。受影响版本为 iOS 13 至 26.5,23pds 建议 iOS 用户尽快升级。

慢雾安全团队披露,一项伪装成免费 VPS 服务的攻击活动正针对运行 iOS 18.4 至 18.6.2 的 iPhone Safari 浏览器。攻击者利用代号为 DarkSword 的 6 个漏洞组成攻击链,涉及 WebKit 远程代码执行、沙箱逃逸和内核读写。慢雾称相关漏洞已被 Apple 修复,此次攻击属于 n-day 漏洞链复用,并建议 iOS 与 iPadOS 用户尽快升级至 18.7.3 或 26.3 及以上版本。
