中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

SlowMist尚未确认iPhone Safari攻击中的加密货币被盗事件

2026-09-26 00:46:01
收藏

慢雾调查:近期安全警告背后的iPhone Safari攻击尚未关联确凿的加密货币盗窃案

本周,多份报告呼吁iPhone用户立即更新设备,并警告恶意Safari页面可能会暴露加密货币私钥和助记词,其中部分报告提及的影响范围涵盖iOS 13至iOS 26.5。然而,区块链安全公司SlowMist(慢雾)向Cointelegraph表示,在其分析的具体Safari攻击样本中,尚未独立确认有受害者遭到入侵。其掌握的最强技术证据仅覆盖iOS 18.4至18.6.2版本。

SlowMist指出,“iOS 13至iOS 26.5”这一范围应被视为初步信息。“因此,在缺乏可复现的技术证据之前,我们倾向于避免声称iOS 26.5受到影响。”该公司强调。

DarkSword技术的复用与发现

此次Safari攻击重用了此前披露的DarkSword漏洞利用链中的技术,这与另一项涉及嵌入App Store应用中的恶意组件的调查(FomoPeek)无关。

Google威胁情报小组(GTIG)于3月披露了DarkSword,将其描述为一种iOS漏洞利用链,自2025年11月以来已被多个威胁行为体使用。SlowMist表示,由其首席信息安全官23pds领导的威胁情报团队MistEye于5月初首次识别出相关活动。随后,SlowMist于9月4日发布了针对WYINCC Safari活动的分析报告,指出了一个宣传免费虚拟专用服务器(VPS)服务的恶意网页。

SlowMist称,当该网页在iPhone上使用Safari浏览器打开时,会自动加载漏洞利用代码,且不一定需要用户进行额外的点击操作。尽管该漏洞利用链中使用的漏洞已被Apple披露并修补,但攻击者仍试图利用这些已知风险。

攻击目标与能力评估

SlowMist发现,其所分析的恶意Safari样本中包含一个旨在访问Apple钥匙串(Keychain)的组件,用于检索和解密其中存储的信息。该代码还能访问应用文件和应用共享数据,从而可能暴露加密货币钱包应用程序中存储的信息。

“该样本展示了其收集能力和预期目标;但这本身并不能证明从每个目标钱包中都成功提取了数据。”SlowMist解释道。公司补充道:“我们未在真实受害者设备上执行完整的漏洞利用链,因此无法确定具体哪位受害者的设备被此确切样本成功入侵。”

安全建议

尽管现有证据存在局限性,SlowMist仍建议iPhone用户安装适用于其设备的最新iOS安全更新,并避免点击可疑链接。对于无法立即更新或面临较高风险的用户,SlowMist建议考虑启用Apple的锁定模式(Lockdown Mode)作为额外防御手段,同时提醒该功能并未被证实能完全阻断此类特定的Safari攻击。

此外,SlowMist敦促那些认为钱包密钥或助记词可能已泄露的用户,将资产转移至全新设备上生成的新钱包中,而非继续使用可能存在风险的凭证。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部