研究人员警告称 Safari 零日攻击针对 Apple iPhone 和加密钱包
核心要点
- 全链 iOS 漏洞可以从加密钱包中悄悄提取私钥和助记词,影响运行 iOS 13 到 26.5 的设备。
- 区块链安全公司 SlowMist 于 9 月 19 日证实,正在针对运行 iOS 13 至 26.5 的 iPhone 使用主动的全链漏洞,其具体目标是从加密钱包中窃取私钥和助记词种子短语。

全链 iOS 漏洞可以从加密钱包中悄悄提取私钥和助记词,影响运行 iOS 13 到 26.5 的设备。
Apple 的移动生态系统中存在一个严重的安全漏洞,目标不仅仅是您的照片或消息。区块链安全公司 SlowMist 于 9 月 19 日证实,正在针对运行 iOS 13 至 26.5 的 iPhone 使用主动的全链漏洞,其具体目标是从加密钱包中窃取私钥和助记词种子短语。
攻击是通过大多数人每天执行数十次的操作来实现的:访问 Safari 中的网页。只需要随意点击一个链接即可。
Gloria 牛市情况、熊市情况或打破牛市情况的催化剂 — Gloria Finance 一键运行整个研究。运行剧本 →
该漏洞实际上是如何运作的
攻击链始于恶意 Safari 网页,该网页利用 WebKit(苹果在其产品中使用的浏览器引擎)及其 JavaScript 运行时环境 JavaScriptCore 中的内存损坏缺陷。一旦建立了最初的立足点,攻击者的代码就不会就此停止。
从该入口点开始,漏洞利用程序会浏览一系列不断升级的权限。它绕过了指针验证码,这是苹果公司用于验证软件指令未被篡改的内置机制。然后,它会突破浏览器的沙箱,这是一个旨在防止网页内容接触操作系统其余部分的隔离环境。从那里,它一路升级到内核级访问。
内核访问是设备上可能的最高级别的控制。有了它,攻击者就可以访问 iOS 钥匙串,这是存储敏感凭证(包括加密钱包密钥)的地方。对于自我托管用户来说,这意味着私钥和种子短语可以在所有者不知情的情况下悄悄地从设备上复制。
慢雾的 CISO(称为 23pds)发布了公共警报。两天后,即 9 月 21 日,Ledger 首席技术官 Charles Guillemet 放大了这一警告,敦促用户立即更新 iOS,避免点击不熟悉的链接。
人工智能、科技及其所推动的市场——每日简报。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
对于加密货币持有者来说,损失的性质尤其令人担忧。如果您的电子邮件密码被盗,您可以重置它。如果您的私钥被盗,则无法重置。谁拥有这把钥匙,谁就永久拥有资金。
一种模式,而非孤立事件
这并不是 iOS 第一次在 2026 年针对加密用户进行武器化。今年 3 月,安全研究人员标记了一个名为 DarkSword 的漏洞利用工具包,该工具包将六个独立的漏洞链接在一起,从运行 iOS 18.x 变体的 iPhone 中收集数据。该套件专门针对包括 Coinbase 和 MetaMask 在内的流行加密应用程序,从受感染的设备中提取敏感数据。
Apple 通过 iOS 26.3 修补了该漏洞利用链中的多个漏洞,但发现、修补和普通用户实际更新设备之间的窗口正是攻击者进行操作的地方。
对于依赖 iPhone 上存储的软件钱包的用户来说,风险是直接的。相比之下,硬件钱包将私钥存储在从未连接到互联网的专用物理设备上,这意味着 Safari 漏洞无法访问它们。安全研究人员对怀疑其设备可能已暴露的用户的建议是完全在干净的设备上重新生成密钥,这个过程还需要将资金转移到新的钱包地址。
这对于自我托管用户意味着什么
硬件钱包解决了架构层面的威胁,使密钥与任何网络连接保持气隙。但通用智能手机上的软件钱包与该设备上运行的每个应用程序、网页和代码段共享攻击面。
目前,立即采取的步骤很简单。将 iOS 更新到最新可用版本,避免点击未知来源的链接,并考虑通用智能手机上的软件钱包是否是保存重要加密资产的正确位置。如果存在任何暴露的嫌疑,安全社区的共识是明确的:将设备视为受损并在干净的硬件上重新生成密钥。
