Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone

Web3 2026-09-22 00:31:05
核心提要:Ledger CTO 警告:iPhone 用户面临严重安全威胁Ledger 首席技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议任何在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正

Ledger CTO 警告:iPhone 用户面临严重安全威胁

Ledger 首席技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议任何在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正使数字资产面临风险。

DarkSword iOS 漏洞构成重大安全风险

这一担忧的核心在于“DarkSword”,这是一个由安全研究人员识别并由 Google Threat Intelligence Group(Google 威胁情报组)重点关注的复杂 iOS 利用链。该漏洞利用了苹果移动操作系统中的多个弱点,使攻击者能够穿透多层安全协议。

Guillemet 在 X 平台上写道:“简单来说,你访问一个网站,就会失去你的加密货币。”他强调,网络罪犯只需通过 Safari 浏览器访问一个恶意网站,就足以破坏受害者的整个设备并获取其数字资金。他建议使用硬件钱包,并强调保持 iOS 系统更新对于防止此类攻击的重要性。

在明文状态下,你将恢复短语保存在截图、备忘录或云同步文件中是极其危险的。DarkSword 的影响已经广泛蔓延。安全团队自 2025 年 11 月以来一直追踪到利用这些漏洞的活跃恶意软件活动,目标国家包括沙特阿拉伯、土耳其、马来西亚和乌克兰。感染后数秒内,该恶意软件即可窃取凭据、密钥链、消息、联系人列表以及最关键的相关加密货币钱包信息。

技术细节与攻击方式

通常,通过 Safari 访问的网站被限制在苹果的浏览器沙盒中,这限制了其与 iPhone 其他部分交互的能力。然而,DarkSword 通过串联多个缺陷规避了这些保护机制。

攻击始于针对 Safari 的 JavaScriptCore 引擎,允许恶意代码在浏览器内部获得控制权。随后,它绕过了指针认证码(PAC),这是 iOS 中旨在防止攻击者劫持程序执行的一项安全功能。通过绕过 PAC,攻击进一步逃离 Safari 的沙盒,并利用 iOS 内核(移动操作系统的核心组件)中的漏洞。

一旦完全控制内核,攻击者就可以检索敏感个人信息,并专门提取存储在截图、备忘录或云存储中的钱包恢复短语或私钥。Guillemet 强调了将此类详细信息暴露在 iPhone 上的严重风险。

小词典:指针认证码(PAC)是苹果处理器中的一种安全机制,通过对指针进行身份验证,限制攻击者在 iOS 中控制程序执行的能力,从而使利用漏洞变得更加困难。

苹果与谷歌的回应

Google Threat Intelligence Group 于三月首次披露了 DarkSword 利用链的存在,并确认多个犯罪团伙已在定向攻击中滥用该漏洞。Google 报告称,DarkSword 利用的所有六个漏洞已在 iOS 26.3 版本发布时得到修复。强烈建议用户尽快将设备更新至该版本或更高版本。

苹果持续推出额外的安全补丁。最新的更新 iOS 26.6.1 解决了 WebKit(Safari 背后的基础引擎)中的新漏洞,进一步加强了平台抵御此类复杂威胁的能力。

iOS 版本 DarkSword 漏洞状态 额外安全修复
iOS 26.2 及更早版本 易受攻击 未受到 DarkSword 防护 iOS 26.3 已修补 DarkSword 漏洞已修复 iOS 26.6.1 已修补 解决了额外的 WebKit 漏洞

Ledger 成立于 2014 年,是加密货币资产硬件钱包和数字安全解决方案的主要提供商。作为 CTO,Charles Guillemet 多次倡导保护私钥免受数字威胁的最佳实践。

上一篇 XRP社区等待关键更新,权限委托即将激活...
下一篇 美国证券交易委员会批准在公共区块链上代币...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!