Ledger CTO 警告:iPhone 用户面临严重安全威胁
Ledger 首席技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议任何在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正使数字资产面临风险。
DarkSword iOS 漏洞构成重大安全风险
这一担忧的核心在于“DarkSword”,这是一个由安全研究人员识别并由 Google Threat Intelligence Group(Google 威胁情报组)重点关注的复杂 iOS 利用链。该漏洞利用了苹果移动操作系统中的多个弱点,使攻击者能够穿透多层安全协议。
Guillemet 在 X 平台上写道:“简单来说,你访问一个网站,就会失去你的加密货币。”他强调,网络罪犯只需通过 Safari 浏览器访问一个恶意网站,就足以破坏受害者的整个设备并获取其数字资金。他建议使用硬件钱包,并强调保持 iOS 系统更新对于防止此类攻击的重要性。
在明文状态下,你将恢复短语保存在截图、备忘录或云同步文件中是极其危险的。DarkSword 的影响已经广泛蔓延。安全团队自 2025 年 11 月以来一直追踪到利用这些漏洞的活跃恶意软件活动,目标国家包括沙特阿拉伯、土耳其、马来西亚和乌克兰。感染后数秒内,该恶意软件即可窃取凭据、密钥链、消息、联系人列表以及最关键的相关加密货币钱包信息。
技术细节与攻击方式
通常,通过 Safari 访问的网站被限制在苹果的浏览器沙盒中,这限制了其与 iPhone 其他部分交互的能力。然而,DarkSword 通过串联多个缺陷规避了这些保护机制。
攻击始于针对 Safari 的 JavaScriptCore 引擎,允许恶意代码在浏览器内部获得控制权。随后,它绕过了指针认证码(PAC),这是 iOS 中旨在防止攻击者劫持程序执行的一项安全功能。通过绕过 PAC,攻击进一步逃离 Safari 的沙盒,并利用 iOS 内核(移动操作系统的核心组件)中的漏洞。
一旦完全控制内核,攻击者就可以检索敏感个人信息,并专门提取存储在截图、备忘录或云存储中的钱包恢复短语或私钥。Guillemet 强调了将此类详细信息暴露在 iPhone 上的严重风险。
小词典:指针认证码(PAC)是苹果处理器中的一种安全机制,通过对指针进行身份验证,限制攻击者在 iOS 中控制程序执行的能力,从而使利用漏洞变得更加困难。
苹果与谷歌的回应
Google Threat Intelligence Group 于三月首次披露了 DarkSword 利用链的存在,并确认多个犯罪团伙已在定向攻击中滥用该漏洞。Google 报告称,DarkSword 利用的所有六个漏洞已在 iOS 26.3 版本发布时得到修复。强烈建议用户尽快将设备更新至该版本或更高版本。
苹果持续推出额外的安全补丁。最新的更新 iOS 26.6.1 解决了 WebKit(Safari 背后的基础引擎)中的新漏洞,进一步加强了平台抵御此类复杂威胁的能力。
Ledger 成立于 2014 年,是加密货币资产硬件钱包和数字安全解决方案的主要提供商。作为 CTO,Charles Guillemet 多次倡导保护私钥免受数字威胁的最佳实践。

Exchange Ranking
Top Exchanges
24h Volume Ranking
Popularity Ranking
Exchange BTC Balance
Proof of Reserves
Decentralized Exchanges
Funding Rate
Funding Heatmap
Liquidation Data
Max Pain
Long/Short Ratio
Whale L/S Ratio
Binance/Okex/Huobi L/S
Bitfinex Margin L/S
ETF Tracker
Solana ETF
XRP ETF
Hong Kong ETF
Bitcoin Treasuries
Crypto Reversal
Ethereum Reserves
HyperLiquid Wallet Analysis
Hyperliquid Whale Watch
Large Transactions
On-chain Movement
Bitcoin ROI
Stablecoin Market Cap
Options Analysis
News
Articles
Economic Calendar
Features
Wallet
Contract Calculator
Security
Collections
Watchlist
Following
BTC