币圈界报道:

“暗剑”攻击链再现身:加密资产存储安全面临严峻挑战

近期,一种名为“DarkSword”(暗剑)的复杂攻击链被重新发现,其目标直指使用iPhone的加密货币持有者。该攻击通过恶意网站诱导用户访问,利用Safari浏览器中的多个深层漏洞,逐步突破系统防护,最终实现对设备的全面控制。

多阶段漏洞链绕过核心安全机制,实现内核权限提升

根据Google威胁情报小组(GTIG)于3月发布的分析报告,“暗剑”始于Safari JavaScriptCore组件中的内存破坏缺陷。当用户在非可信环境中打开恶意链接时,攻击即被激活。该链路可成功绕开指针认证代码(PAC)保护,并脱离WebContent沙箱环境,最终达成内核级权限获取。

加密钱包凭证易遭窃取,高危设备集中于特定系统版本

Lookout公司研究指出,一旦攻击得手,攻击者可在短时间内提取与数字资产相关的敏感信息,包括私钥、助记词及登录凭据。受影响设备主要集中在iOS 18.4至18.7版本之间。目前确认,该攻击自2025年11月起已用于针对土耳其、沙特阿拉伯、马来西亚和乌克兰的特定目标。

漏洞修复完成,但广泛传播说法缺乏实证支持

苹果已在最新发布的iOS 26.3版本中修补了全部六个相关漏洞。尽管有传闻称此攻击影响范围涵盖iOS 13至iOS 26.5所有版本,或包括最新系统,但尚未获得独立验证。因此,不应默认当前最新版系统仍存在同等风险。

持续更新与行为规范是关键防御手段

苹果已于2026年9月14日推送iOS 26.7版本,包含对WebKit、内核及其他核心组件的多项安全补丁。安全团队强烈建议所有用户,尤其是依赖手机管理加密资产的群体,及时将设备更新至最新系统。对于无法更新的设备,启用苹果“锁定模式”可显著降低受攻击概率。同时,避免点击来自短信、邮件或社交平台的可疑链接,并严禁在设备上明文保存私钥或恢复短语。