针对iPhone用户的“暗剑”高级攻击链重现,加密货币投资者需警惕
近日,一种针对iPhone用户的高级攻击链因涉及加密货币投资者而再次引发关注。安全研究人员披露,这种被称为“DarkSword”(暗剑)的多阶段攻击链通过Safari浏览器运行,能够逐步获取iPhone设备的完全控制权,使攻击者得以访问敏感数据,包括加密货币钱包信息。
根据Google威胁情报小组(GTIG)于3月发布的研究成果,“DarkSword”利用了一系列iOS漏洞进行连环攻击,起始点位于Safari JavaScriptCore中的内存损坏缺陷。当目标用户通过Safari访问恶意或已被篡改的网站时,攻击便可能由此触发。该攻击流程可绕过指针认证代码(PAC)保护机制,退出Safari的WebContent沙箱环境,最终获取内核级权限。
研究人员指出,若“DarkSword”攻击成功,攻击者将获得对设备的广泛访问权限。Lookout公司的研究表明,攻击发生后,与加密货币钱包相关的用户凭证和敏感数据可被迅速从设备中提取。这对加密货币用户构成了重大风险,尤其是那些将私钥或恢复短语存储在手机上的用户。
研究团队发现,首批确认受影响的“DarkSword”攻击主要针对运行iOS 18.4至iOS 18.7版本的设备。GTIG表示,该攻击链共利用了六种不同的漏洞,且苹果公司已在最新的iOS 26.3版本中修补了所有相关漏洞。此外,研究人员确定自2025年11月起,“DarkSword”曾被用于针对土耳其、沙特阿拉伯、马来西亚和乌克兰的目标。
然而,近期有关该攻击适用于iOS 13至iOS 26.5所有版本,或苹果最新iOS版本同样易受此攻击链影响的说法,尚未得到独立验证。因此,不应将此宽泛的版本范围视为确定的安全结论。
苹果公司持续为iOS系统发布安全更新。2026年9月14日,苹果发布了iOS 26.7版本,近期的iOS更新也包含了对影响WebKit、内核及其他系统组件的众多漏洞的修复措施。
安全研究人员建议,个人用户,特别是使用手机加密货币钱包的用户,应将iPhone和iPad更新至最新版本的iOS系统。对于无法更新或处于高风险状态的设备,GTIG还建议启用苹果的“锁定模式”(Lockdown Mode)作为额外的安全措施。此外,用户应避免在Safari中打开通过短信、电子邮件或社交媒体收到的不可信链接,并切勿在手机中明文存储私钥或助记词种子短语等关键信息。
本文内容不构成投资建议。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种