自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

苹果修复iOS漏洞,加密钱包是否仍面临风险?

2026-09-29 18:01:15
收藏

苹果修复可能导致加密货币被盗的iPhone与iPad漏洞,安全机构呼吁用户立即更新

苹果公司已修复一项存在于iPhone和iPad系统中的严重漏洞,该漏洞可能已被用于针对特定目标的高级攻击。这一发现促使区块链安全研究人员警告加密货币用户尽快更新受影响的设备,以保障资产安全。

核心漏洞详情与修复措施

苹果发布了iOS 26.7.1及iPadOS 26.7.1更新,旨在修复编号为CVE-2026-86950的安全漏洞。该漏洞涉及CoreGraphics框架中的一个缺陷,可导致任意代码执行(Arbitrary Code Execution)。苹果官方指出,在iOS 27版本发布之前,该漏洞可能已被利用于针对特定用户的复杂攻击中。Meta Product Security团队负责向苹果报告了此问题,苹果随后通过加强内部边界检查保护机制进行了修补。

CVE-2026-86950是一个位于CoreGraphics中的越界写入漏洞。CoreGraphics是苹果负责处理和渲染图形内容的框架。当设备处理恶意构造的文件时,软件可能会在分配的内存区域之外写入数据,从而导致内存损坏或允许攻击者执行自己的代码。苹果表示,目前尚未确认该漏洞被直接用于窃取加密货币或清空加密钱包,但其在9月28日发布的公告中强调,该漏洞具有极高的危险性。

SlowMist发出加密货币安全警告

区块链安全公司SlowMist首席信息安全官(CISO)23pds指出,此次关键安全更新很可能修补了一个正在被积极利用的“零日”漏洞。SlowMist警告称,鉴于近期iOS系统的攻击活动已直接针对敏感钱包信息,此次补丁对加密货币持有者尤为重要。

尽管SlowMist尚未公开证明CVE-2026-86950就是此前加密货币事件中使用的具体漏洞,但其分析显示,近期的iOS利用活动确实旨在获取敏感钱包数据。SlowMist将此次警告与近期针对加密货币钱包的威胁联系起来,提醒用户关注设备层面的安全风险。

相关案例:FomoPeek与Darksword框架

在加密货币安全领域,近期有两个主要案例引发了广泛关注:

  • FomoPeek应用事件:一款名为FomoPeek的iOS应用程序因导致加密货币损失和私钥泄露而受到调查。研究发现,恶意版本的FomoPeek包含一个iOS内核利用框架,能够突破苹果的应用沙盒限制,访问通常与其他应用隔离的信息,包括Keychain记录、私钥、助记词和本地存储文件。币安(Binance)建议安装过受影响版本的用户卸载该应用,更新iOS系统,并在干净的设备上生成新钱包以转移资金。
  • Darksword利用链:SlowMist还追踪到一个名为Darksword的高级iOS利用框架。据称,该框架可结合多个漏洞绕过iOS防御,并在目标打开恶意链接后 compromise 设备。虽然苹果和谷歌尚未独立确认其在iOS 26.5上的能力,但研究认为它可能被适配用于攻击iOS上的加密货币钱包。一旦获得高级设备访问权限,攻击者可能收集消息、浏览器历史、账户信息及与加密货币钱包相关的记录。

需要明确的是,目前没有公开证据表明CVE-2026-86950是FomoPeek或Darksword框架的一部分。新修补的CoreGraphics问题与早期的Darksword研究应被视为独立发现,除非有技术证据证明它们之间存在关联。

受影响设备与行动建议

受影响设备包括iPhone 11及后续型号,以及仍在运行iOS 26或iPadOS 26分支的支持机型,如iPad Pro、iPad Air、标准版iPad和iPad mini。此外,苹果也在macOS Sequoia 15.8.1和macOS Tahoe 26.7.1中修补了相同的CoreGraphics漏洞。

对于曾暴露于恶意钱包软件的用户,仅安装操作系统补丁无法逆转此前助记词或私钥的泄露风险。如果敏感凭证可能已被获取,建议在未受感染的设备上创建新的凭据并转移资金。

苹果并未公布关于CVE-2026-86950的具体受害者身份、攻击所用恶意文件格式或是否结合了其他漏洞的更多细节。其披露的核心事实仅为:该漏洞可导致任意代码执行,且可能在iOS 27之前被用于针对特定个人的攻击。苹果的公告中未提及加密货币、数字钱包或私钥,也未提供任何与金钱损失相关的披露。

SlowMist的警告增加了加密货币特定的背景,因为其最近调查了能够触及钱包信息的设备级攻击。然而,其评论并未确立CVE-2026-86950是导致任何已知加密货币损失的直接原因。苹果的最新安全记录显示,iOS 26.7.1和iPadOS 26.7.1于9月28日发布,专门用于修正CoreGraphics问题。苹果指出,已知的针对性攻击影响了iOS 27之前的版本。

仍停留在iOS 26分支的用户可在符合条件的硬件上安装iOS 26.7.1。苹果的公告明确指出,iPhone 11及后续机型以及多代iPad产品均属于受补丁支持的范畴。

展开阅读全文
更多新闻