摘要:Ledger CTO Charles Guillemet警告,iPhone用户若在设备上存储助记词或钱包数据,正面临由DarkSword漏洞引发的严重威胁。该攻击链可绕过多重防护,在数秒内窃取私钥与数字资产。

币圈界报道:
苹果生态现高危漏洞:恶意网站或致钱包资金瞬间蒸发
Ledger首席技术官查尔斯·吉勒梅特对使用iPhone管理加密资产的用户发出紧急警示,指出当前iOS系统存在一个可被远程利用的深层安全缺陷。该问题允许攻击者通过简单访问恶意网页即完成设备控制,进而获取敏感数字资产信息。
跨层渗透攻击链暴露移动终端致命弱点
此次风险的核心是名为“DarkSword”的复杂漏洞组合,已被Google威胁情报组列为高度关注目标。该攻击链整合了多个未修补的系统级漏洞,使攻击者能突破iOS多层次安全屏障,实现从浏览器到操作系统内核的全面掌控。
从浏览网页到资产窃取:攻击流程仅需数秒
吉勒梅特在社交平台强调:“一旦你打开一个恶意页面,你的加密资产就不再属于你。”攻击者只需诱导用户通过Safari访问特定网站,即可触发漏洞链,迅速获取设备权限并提取所有敏感数据。包括截图、备忘录及云端同步文件中保存的恢复短语和私钥均处于极高风险之中。相关恶意活动自2025年11月起已在全球多国活跃,涉及沙特、土耳其、马来西亚与乌克兰等地区。
漏洞机制解析:如何突破沙盒与指针保护
尽管Safari网页默认受限于沙盒环境,但DarkSword通过串联多个零日漏洞实现越权。攻击始于针对JavaScriptCore引擎的代码注入,随后绕过指针认证码(PAC)机制——这一苹果处理器内置的安全措施原本用于阻止执行流劫持。一旦突破,攻击者便可逃逸沙盒,利用内核漏洞完全接管系统。此时,任意存储于本地或云端的密钥信息皆可能被读取。
厂商响应:补丁已发布,更新刻不容缓
Google威胁情报组于三月首次公开披露该漏洞链,并确认多个网络犯罪组织已在定向攻击中实际使用。所有六个漏洞已于iOS 26.3版本修复。同时,苹果后续推出的iOS 26.6.1补丁进一步修补了WebKit引擎中的新隐患,显著提升平台整体防御能力。
| iOS 版本 | DarkSword 漏洞状态 | 额外安全修复 |
| iOS 26.2 及更早版本 | 易受攻击 | 未受到 DarkSword 防护 |
| iOS 26.3 | 已修补 | DarkSword 漏洞已修复 |
| iOS 26.6.1 | 已修补 | 解决了额外的 WebKit 漏洞 |
Ledger成立于2014年,是全球领先的加密资产硬件钱包供应商。作为其技术负责人,查尔斯·吉勒梅特长期倡导以离线方式保管私钥的安全实践,反对将关键信息存于联网设备。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
