据 SlowMist 安全团队称,一条代号为 DarkSword、针对运行 iOS 18.4 至 18.6.2 的 Safari 浏览器的六漏洞利用链已被发现。该攻击利用 WebKit 远程代码执行、沙盒逃逸以及内核读写漏洞,窃取应用容器文件和钥匙串数据;当 imToken、TokenPocket 或 TronLink 等加密货币钱包处于前台时,还可记录键盘输入。SlowMist 团队确认,苹果已修复全部六个漏洞;目前的攻击涉及对 n-day 漏洞利用的复用。仅访问恶意页面并不能证明私钥或助记词已被窃取。建议 iOS/iPadOS 用户升级至 18.7.3 或更高版本。
