慢雾警告DarkSword攻击瞄准iPhone用户加密钱包

阅读约 6 分钟

SlowMist表示,攻击者正利用DarkSword漏洞,通过诱导受害者在Safari中打开恶意链接,瞄准iPhone加密钱包用户。

据SlowMist称,成功利用该漏洞可能使攻击者逃逸出浏览器沙盒、获得更高权限,并访问钱包数据和私钥。

SlowMist声称,DarkSword已被改造以支持包括iOS 26.5在内的较新iOS版本,但这一说法尚未得到独立确认。

SlowMist警告称,攻击者正通过Safari针对iPhone上的加密钱包持有者使用DarkSword漏洞。该攻击之所以值得关注,是因为据该公司称,成功利用漏洞可能使攻击者获得对设备的更高访问权限,并暴露加密钱包信息和私钥。

SlowMist首席信息安全官23pds(以该化名为人所知)表示,攻击者正在分发恶意链接,并诱导受害者在Safari中打开这些链接。

据23pds称,成功利用这些漏洞可使攻击者逃逸出Safari浏览器沙盒、获得更高权限,并访问存储在设备上的数据,包括加密钱包信息和私钥。

谷歌威胁情报小组此前曾调查DarkSword,并识别出一条由六个漏洞组成的攻击链,该攻击链曾被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击。谷歌表示,该漏洞利用支持iOS 18.4至18.7版本,且已知漏洞已在iOS 26.3发布时得到修复。

SlowMist目前声称,攻击者已改造DarkSword,使其支持包括iOS 26.5在内的苹果操作系统较新版本。这一信息尚未得到独立确认。

专家建议iPhone用户安装最新可用的iOS版本,并避免通过社交网络和消息服务收到的可疑链接。

在此前报道的另一起事件中,一名加密货币交易员在遇到虚假的Cloudflare验证后损失了约60万美元。

来源:HODL Press

慢雾警告DarkSword攻击瞄准iPhone用户加密钱包

SlowMist称,DarkSword攻击诱导iPhone加…

阅读约 6 分钟
Cronos寻求销毁超2.28亿枚CRO,产品利润全用于回购

Cronos正就两项CRO提案投票,拟销毁2.28亿枚CRO…

阅读约 7 分钟
比特币在Coinbase负溢价下升至8.5万美元

CryptoQuant称,比特币升破8万美元及1年均线,复苏…

阅读约 8 分钟
以太坊上涨;币安提币创三年新高,钱包数创纪录达2.07亿

据Santiment称,以太坊9月18日升破2630美元,非…

阅读约 7 分钟
AFTER 2049宣布Claptone、Crusy领衔新加坡活动

Claptone和Crusy将于2026年10月9日在新加坡…

阅读约 10 分钟