Darksword漏洞升级:攻击者渗透至iOS 26.5,钱包数据面临实时威胁

区块链安全机构 SlowMist 的首席信息安全官 23pds 近日披露,恶意行为者正通过 Darksword 漏洞,借助 Safari 浏览器实现对 iOS 设备的越权访问,进而获取用户自托管加密钱包中的私钥及敏感信息。该攻击路径已被证实用于针对沙特、土耳其、马来西亚与乌克兰地区的数字资产持有者。

漏洞扩散至新系统版本,防御窗口持续收窄

尽管 Google Threat Intelligence Group 早前确认 Darksword 初期仅影响 iOS 18.4 至 18.7 版本,但 23pds 表示,攻击者已将该漏洞成功适配至 iOS 26.5 系统,相关迹象显示其具备实战能力,目前尚待官方机构验证。此进展意味着更多设备处于潜在暴露状态,安全响应时间进一步压缩。

社会工程为切入口,链接诱导成主要攻击链路

攻击通常以社交工程手段启动,攻击者通过社交媒体或即时通讯工具发送伪装成合法内容的恶意链接。一旦用户点击,设备即可能被授予 Root 权限,导致加密资产存储环境全面失控。专家建议用户避免打开未知来源的网页链接,并保持操作系统及时更新。

虚假应用致重大损失,诉讼风暴已开启

另有多名投资者因从苹果官方 App Store 下载仿冒加密钱包应用,造成近 180 万美元比特币资产蒸发,目前已联合向苹果公司提起民事诉讼,指控其审核机制存在重大疏漏,未能有效识别和拦截恶意应用。