新型恶意软件盯上加密钱包,照片泄露成重大安全隐患

比特币 2026-07-29 18:04:38
核心提要:新型移动恶意软件SparkKitty被曝可窃取用户手机相册中的加密货币恢复短语照片,一旦获取便可能完全控制钱包。专家建议立即清理云端与本地备份中的敏感图像,并改用离线方式保存密钥。

SparkKitty恶意软件曝光:通过照片窃取加密钱包恢复短语

一款名为SparkKitty的新型跨平台恶意软件正引发安全界关注,其主要功能是从受感染的iOS与Android设备中提取存储的照片文件。据研究机构披露,该程序并非为获取图像本身,而是聚焦于其中可能包含的敏感信息。

攻击目标明确:锁定钱包恢复凭证的视觉化记录

该恶意软件被证实具备从设备相册中批量提取图片的能力,其核心目的直指以截图或拍照形式保存的加密货币种子短语。这些由用户自行创建并存入相册的文本内容,已成为攻击者精准打击的对象。

攻击路径解析:如何利用图像实现账户接管

根据Securelist发布的深度分析,SparkKitty通过伪装成合法应用或利用漏洞植入系统,静默运行并访问本地媒体库。它不直接读取文字内容,而是通过图像识别技术定位特定格式的恢复短语截图,进而将完整信息导出至远程服务器。

由于种子短语是自托管钱包的唯一恢复入口,任何获得者均可在无需额外验证的情况下转移资产。因此,即使仅一张照片被窃取,也可能导致资金永久丢失。

为何数字图像成为高危风险点

尽管区块链上的代币具有不可篡改性,但对它们的控制权始终依赖于私钥和恢复短语的保密性。当用户将这些关键信息以图片形式留存时,相当于将机密暴露在可被程序扫描、复制的环境中。

尤其在启用云同步功能的情况下,这些图像可能自动上传至多个服务端,形成多维度传播路径。即便用户具备一定安全意识,也难以避免因便利性而产生的疏忽。

当前应对策略:主动排查与离线保管

面对此威胁,最有效的防御措施是全面审查手机相册及所有云端备份服务,查找是否存在种子短语、私钥或钱包配置的截图。一旦发现,应立即从所有设备和同步账户中彻底删除。

建议今后将恢复短语以纸质形式书写并存放在物理保险箱内,或使用专用硬件钱包进行离线管理,杜绝任何形式的数字图像留存,从根本上切断攻击入口。

上一篇 XRP估值破万亿美元关键:锁定抵押品驱动...
下一篇 量子威胁下钱包无需迁移?美安全公司推新防...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U