“访问网站并失去你的加密货币”:Ledger高管对Safari攻击发出警告

CN
U.today
关注
1小时前

Ledger 首席技术官查尔斯·吉乌梅特警告加密货币持有者,关于一种复杂的 iPhone 攻击,这种攻击可以通过 Safari 浏览器中的恶意页面入侵受害者的设备。


这个警告涉及 DarkSword,一种在现实世界攻击中使用的 iOS 漏洞链。


该恶意软件可以突破苹果的多层安全保护,深入访问 iPhone。


热门故事 比特币在 45 周内首次重返关键周级别Zcash(ZEC)、Hyperliquid(HYPE)、Avalanche(AVAX)和 Shiba Inu(SHIB)9 月 21 日价格分析:看涨市场的关键时刻

“用简单的话说,你访问一个网站并失去了你的加密货币,”吉乌梅特在 X 上写道。


他呼吁那些在 iPhone 上保存加密货币种子短语或其他敏感钱包信息的用户重新考虑这种设置,建议使用硬件钱包,并且重要的是,更新 iOS。



您可能还喜欢
周一,2026年08月17日 - 15:55 Ledger CEO:'完全安全并不存在'作者亚历克斯·多夫尼亚

谷歌威胁情报组在三月披露了 DarkSword。从 2025 年 11 月以来,多个威胁行为者利用了这一漏洞。


研究人员发现了针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击活动。


这个 iOS 漏洞链可以非常快速地窃取敏感信息,包括凭据和加密货币钱包数据。


攻击是如何工作的


在 Safari 中打开的正常网站并没有对 iPhone 其他部分的任何有意义的访问。网页内容通常被隔离在苹果的浏览器沙箱内。


DarkSword 通过链式连接多个漏洞绕过这些保护。


它针对 JavaScriptCore,这是 Safari 使用的 JavaScript 引擎,以控制浏览器进程,绕过苹果的指针认证代码(PAC),这是一种旨在使攻击者更难劫持程序执行的安全功能,最终逃脱 Safari 的沙箱。最后,它利用 iOS 内核,操作系统的核心部分,收集钥匙串、消息、联系人、文件、位置信息,当然,还有加密钱包数据。


吉乌梅特特别警告说,攻击者可以利用这样的访问权限提取钱包信息。将恢复短语保存在截图、笔记或云同步文件中是非常危险的。


更新您的 iPhone


谷歌披露的 DarkSword 链中的漏洞不再是未修补的零日漏洞。


谷歌表示,所有六个漏洞已通过 iOS 26.3 的发布得以修复。该公司呼吁用户更新他们的设备。


与此同时,自那时以来,苹果继续发布额外的安全修复。例如,其最近的 iOS 26.6.1 更新解决了一些独立的 WebKit 漏洞。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接