Slowmist首席信息安全官23pds报告了该漏洞的演变情况。该漏洞结合了多种技术手段,使威胁行为者能够窃取钱包私钥及其他数据。用户必须将手机更新至最新软件版本,以避免成为攻击目标。
Slowmist 警告称,“Darksword” iOS 漏洞利用针对加密货币钱包密钥
分享

要点:
- 黑客利用 Safari 浏览器中的 Darksword 漏洞突破 iOS 安全防护,并清空用户自主管理的加密货币钱包。
- Slowmist警告称,该漏洞现已将攻击目标转向较新的iOS版本,使更多移动用户面临威胁。
- 三名投资者因App Store上的一款假钱包应用损失了180万美元的比特币,现已对苹果提起诉讼。
iPhone Face:一键完全控制钱包的漏洞利用
iOS作为苹果旗下所有iPhone手机所使用的操作系统,正成为加密货币威胁行为者的重点攻击目标。
Slowmist首席信息安全官(CISO)23pds透露,黑客一直利用浏览器中存在的iOS安全漏洞,接管并窃取安装在这些设备上的自托管钱包中的资金。
他强调,威胁行为者正在利用“Darksword”漏洞(该漏洞于今年3月首次由谷歌威胁情报组(GTIG)曝光)实施此类攻击。此前,“Darksword”已被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的多次攻击行动。
尽管谷歌报告称这些攻击仅对 iOS 18.4 至 18.7 版本有效,但 23pds 披露,黑客已对 Darksword 进行了调整,使其能够针对最新 iOS 版本(iOS 26.5)发动攻击,这使得该漏洞利用工具变得更加危险,并将攻击目标范围进一步扩大。 不过,这一评估尚未得到官方证实。
攻击很可能始于社会工程学:威胁行为者诱使用户通过 iOS 的默认浏览器 Safari 访问一个被植入漏洞的链接。只需一次点击,该漏洞利用程序便能接管设备,绕过既定的安全防护措施,获取 root 权限,并提取存储在设备上的钱包数据和私钥。
为避免成为此类漏洞利用的受害者,用户必须将手机更新至最新软件版本,并避免访问社交媒体或即时通讯应用中陌生人推荐的网站。
就在这一疑似漏洞曝光之际,苹果公司正面临三名投资者的法律诉讼。这些投资者因从苹果官方App Store下载了一款假钱包应用,导致近180万美元的比特币损失。该诉讼指控苹果公司未能执行安全标准,并要求苹果公司就其遭受的损失进行赔偿和补偿。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。












