苹果修复iOS漏洞,加密钱包还有风险吗?
核心要点
- 苹果表示,该漏洞可能已在 iOS 27 之前针对特定目标用户被利用。
- 早期的两个案例都说明了为什么加密货币安全研究人员正在密切关注 iOS 漏洞利用,但都没有证明苹果新披露的 CVE 被用来榨干钱包。
- 苹果尚未通过 CVE-2026-86950 确认加密货币盗窃 苹果的披露确立了两个核心事实:CVE-2

苹果公司已经修复了 iPhone 和 iPad 的一个漏洞,该漏洞可能已被用于高度针对性的攻击,促使区块链安全研究人员警告加密货币用户更新受影响的设备。
摘要 Apple 发布了 iOS 26.7.1,修复了 CVE-2026-86950,这是一个可以启用任意代码执行的 CoreGraphics 缺陷。
苹果表示,该漏洞可能已在 iOS 27 之前针对特定目标用户被利用。
SlowMist 向加密用户发出警告,因为最近的 iOS 漏洞利用活动直接针对敏感钱包信息。
Meta Product Security 报告了 CVE-2026-86950,而 Apple 使用改进的内部边界检查保护修复了该问题。
苹果尚未确认 CVE-2026-86950 被用来窃取加密货币或直接耗尽加密钱包。
Apple 于 9 月 28 日表示,CVE-2026-86950 会影响 CoreGraphics,并在设备处理恶意制作的文件时允许执行任意代码。该缺陷已在 iOS 26.7.1 和 iPadOS 26.7.1 中通过改进边界检查得到修复。
该公司表示,其已获悉一份报告,表明该漏洞“可能已在一次极其复杂的攻击中被利用”,针对使用 iOS 27 之前发布的 iOS 版本的特定目标个人。苹果将报告该问题的责任归功于 Meta Product Security。
SlowMist CISO:重要的苹果更新可能会修复用于耗尽加密钱包的零日漏洞
SlowMist 首席信息安全官 (CISO) 23pds 表示,苹果已经发布了一个重要的安全更新,该更新可能修补了一个被积极利用的零日漏洞…… pic.twitter.com/H4JbGtarD5 — Wu Blockchain (@WuBlockchain) 2026 年 9 月 29 日
区块链安全公司 SlowMist 随后警告称,该补丁与加密货币持有者尤其相关,因为研究人员最近追踪了能够获取敏感钱包信息的 iOS 攻击。该公司尚未公开证明 CVE-2026-86950 是早期加密事件中使用的漏洞。
您可能还喜欢:比特币应该出现在苹果、元资产负债表上:Draper
苹果表示 iPhone 缺陷可以执行攻击者代码
CVE-2026-86950 是 CoreGraphics 中的越界写入漏洞,CoreGraphics 是负责处理和渲染图形内容的 Apple 框架。
苹果解释说,处理恶意制作的文件可能会导致任意代码执行。当软件将数据写入分配的内存区域之外时,就会发生越界写入,从而为攻击者创造了可能用来破坏内存或运行自己的代码的条件。
该公司没有描述已知攻击中使用的文件格式、识别目标或披露攻击者如何传递恶意内容。其报告并未将这些攻击归因于特定的黑客组织、商业监控供应商或出于经济动机的操作。
受影响的设备包括 iPhone 11 及更高版本,以及仍运行 iOS 26 或 iPadOS 26 分支的受支持的 iPad Pro、iPad Air、iPad 和 iPad mini 型号。 Apple 当前的安全版本列表显示 iOS 27.0.1 和 iPadOS 27.0.1 作为受支持的较新设备的最新版本。
CVE-2026-86950 不仅仅影响 iPhone 和 iPad。 Apple 在 macOS Sequoia 15.8.1 中修补了相同的 CoreGraphics 漏洞,而 macOS Tahoe 26.7.1 也收到了相应的修复。
苹果的措辞表明,漏洞利用发生在该漏洞被公开记录之前,符合零日漏洞利用的常见描述。该公司本身在其公告中提到了 CVE 和可能的利用,但没有使用“零日”标签。
慢雾将警告与最近的加密钱包威胁联系起来
对于加密货币用户来说,担忧来自于最近一系列试图突破 iOS 保护并获取加密货币应用程序存储的数据的尝试。
苹果发布补丁后,慢雾警告称,最近的 iOS 漏洞利用活动针对的是敏感钱包数据。该安全公司没有确认 CVE-2026-86950 与之前记录的任何钱包盗窃事件有关。
最近的一个案例涉及 FomoPeek,这是一款 iOS 应用程序,在有关加密货币丢失和私钥泄露的报告后受到调查。正如 crypto.news 之前报道的那样,恶意 FomoPeek 版本包含一个能够访问加密钱包数据的 iOS 内核利用框架。
研究人员在检查 FomoPeek 1.1 和 1.2 版本时发现,代码旨在利用多个 iOS 版本、逃离 Apple 的应用程序沙箱并访问通常与其他应用程序隔离的信息。根据报告中引用的安全分析,该框架可能会访问钥匙串记录、私钥、种子短语、帐户凭据和本地存储的文件。
恶意 FomoPeek 版本是一个单独的安全事件。现有研究并未将 CVE-2026-86950 确定为应用程序使用的漏洞之一。
币安建议安装了受影响 FomoPeek 版本的用户删除该应用程序,更新 iOS,如果敏感凭证可能已泄露,则将自行托管的加密货币移至在干净设备上生成的新钱包中。
另一个 iOS 漏洞利用链引发了钱包担忧
SlowMist 单独跟踪了 Darksword,这是一种先进的 iOS 漏洞利用框架,研究人员表示,该框架可以在目标打开恶意链接后危害设备。
在相关报道中,慢雾警告称,Darksword 可能已被改编为攻击 iOS 26.5 上的加密钱包,尽管苹果和谷歌尚未独立证实所报道的 iOS 26.5 功能。
记录的 Darksword 框架结合了多个漏洞来绕过 iOS 防御并安装额外的有效负载。早期的研究将该框架的不同版本与针对多个国家用户的活动联系起来。
获得提升的设备访问权限后,攻击者可能会收集与加密货币钱包相关的消息、浏览器历史记录、帐户信息、位置数据和记录。 SlowMist CISO 23pds 警告称,当攻击者获得对设备的高级访问权限时,本地保存的私钥可能会成为暴露的数据之一。
迄今为止,尚未审查任何公开证据表明 CVE-2026-86950 构成 Darksword 的一部分。因此,新修补的 CoreGraphics 问题和早期的 Darksword 研究应被视为单独的发现,除非 Apple、Meta、SlowMist 或其他安全研究人员提供了将它们联系起来的技术证据。
同样的区别也适用于 FomoPeek。早期的两个案例都说明了为什么加密货币安全研究人员正在密切关注 iOS 漏洞利用,但都没有证明苹果新披露的 CVE 被用来榨干钱包。
苹果尚未通过 CVE-2026-86950 确认加密货币盗窃
苹果的披露确立了两个核心事实:CVE-2026-86950 可导致任意代码执行,并且该公司收到报告称该缺陷可能在 iOS 27 之前已被针对目标个人利用。
该建议没有提及加密货币、数字钱包、助记词或私钥。苹果没有透露任何受害者的身份,也没有提供与该缺陷相关的金钱损失。
SlowMist 的警告添加了特定于加密货币的上下文,因为该安全公司最近调查了能够获取钱包信息的设备级攻击。它的评论并未证实 CVE-2026-86950 本身是造成任何已知加密货币损失的漏洞。
苹果最新的安全记录显示,iOS 26.7.1 和 iPadOS 26.7.1 是在 9 月 28 日发布的 CoreGraphics 修正后专门发布的。该公司的 iOS 27.0.1 发布于同一天,而苹果表示,已知的目标利用影响了 iOS 27 之前的版本。
保留在 iOS 26 分支上的用户可以在符合条件的硬件上安装 iOS 26.7.1。 Apple 的公告指出,iPhone 11 及更高版本是接受该补丁的受支持设备,此外还有多代 iPad Pro、iPad Air、标准 iPad 和 iPad mini。
对于之前接触过恶意钱包软件的用户来说,安装操作系统补丁并不能逆转之前泄露的种子短语或私钥。在 FomoPeek 警告中,币安建议在未受攻击的设备上创建新的凭证,并在钱包秘密可能已被获取时转移资金。
