Slowmist 警告 Darksword iOS 漏洞利用目标为加密钱包密钥
核心要点
- 要点 黑客通过 Safari 使用 Darksword 漏洞来破坏 iOS 安全并耗尽自我托管的加密钱包。
- iPhone Face 一键式完整钱包控制黑客攻击 iOS 是所有 iPhone(苹果手机系列)所使用的系统,正成为加密货币威胁者的积极攻击目标。
- 此次被指控的漏洞发生之际,苹果正面临三名投资者的

要点 黑客通过 Safari 使用 Darksword 漏洞来破坏 iOS 安全并耗尽自我托管的加密钱包。
Slowmist 警告说,该漏洞现在针对较新的 iOS 版本,从而大大扩大了对更多移动用户的威胁。
苹果面临三名投资者的诉讼,他们因 App Store 上的假钱包应用程序损失了 180 万美元的 BTC。
iPhone Face 一键式完整钱包控制黑客攻击
iOS 是所有 iPhone(苹果手机系列)所使用的系统,正成为加密货币威胁者的积极攻击目标。
Slowmist 首席信息安全官 (CISO) 23pds 透露,黑客一直在通过浏览器利用 iOS 中的安全漏洞来控制这些设备上安装的自助钱包并窃取资金。
他强调,威胁行为者正在使用 Darksword 漏洞来完成这项任务,该漏洞首次由 Google 威胁情报小组 (GTIG) 在 3 月份引起关注。 Darksword 已被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的多次攻击活动。
尽管如此,虽然谷歌报告称这些攻击仅对 iOS 版本 18.4 至 18.7 有效,但 23pds 透露,黑客已经对 Darksword 进行了改造,使其能够对最新的 iOS 版本(iOS 26.5)有效,从而使其成为更加危险的漏洞并扩大了目标受众。尽管如此,这一评估尚未得到官方证实。
攻击可能从社会工程开始,因为威胁行为者邀请用户使用 iOS 的默认浏览器 Safari 访问被利用的链接。只需单击一下,该漏洞就可以控制设备并逃脱既定的控制安全措施,获得 root 权限并提取存储在设备上的钱包数据和个人密钥。
为了避免成为这些漏洞的受害者,用户必须更新到手机上的最新软件版本,并避免访问社交媒体或消息应用程序上未知人员推荐的网站。
此次被指控的漏洞发生之际,苹果正面临三名投资者的法律诉讼,这三名投资者在从苹果官方应用商店下载虚假钱包应用后损失了近 180 万美元的 BTC。该诉讼指控苹果未能执行安全标准,并寻求赔偿和赔偿所遭受的损失。
