摘要:针对iPhone用户的高级攻击链“暗剑”近期再度现身,利用Safari浏览器漏洞获取设备完全控制权,威胁加密货币钱包数据安全。研究人员警告,未更新系统的用户尤其需警惕。

币圈界报道:
“暗剑”攻击链重出江湖,加密资产安全防线受挑战
近期,一种名为“DarkSword”(暗剑)的复杂攻击链因波及加密货币持有者而再次进入公众视野。该攻击通过Safari浏览器作为入口,逐步突破iOS系统防护,最终实现对设备的全面掌控,使攻击者可窃取包括私钥与助记词在内的高敏感信息。
多阶段漏洞链绕过核心防护机制,实现内核级权限提升
Google威胁情报小组(GTIG)于3月披露,该攻击链起始于Safari JavaScriptCore组件中的内存破坏漏洞。当用户访问被植入恶意代码的网页时,攻击即被触发。其后续流程巧妙规避了指针认证代码(PAC)机制,并成功逃逸WebContent沙箱环境,最终达成内核层权限访问。
目标锁定特定系统版本,高危设备仍存暴露风险
初步调查显示,该攻击主要影响运行iOS 18.4至18.7版本的设备。研究团队确认,“暗剑”共利用六项独立漏洞,苹果已在iOS 26.3中完成全部修复。此外,历史数据显示自2025年11月起,该攻击曾被用于针对土耳其、沙特阿拉伯、马来西亚及乌克兰地区的特定目标。
关于广泛适用性的说法缺乏实证支持,应谨慎对待
尽管有传闻称“暗剑”适用于iOS 13至26.5全版本,甚至涵盖最新系统,但目前尚无独立证据证实这一结论。相关说法存在夸大成分,不应作为安全判断依据。
持续更新与主动防御是关键应对策略
苹果已发布iOS 26.7版本,修复了WebKit、内核等组件中的多项安全隐患。安全专家建议所有用户,尤其是使用手机钱包的加密资产持有者,立即升级至最新系统。对于无法及时更新的设备,启用苹果“锁定模式”可显著降低被攻陷概率。同时,避免点击来自非可信渠道的链接,并严禁在设备上明文保存私钥或恢复短语。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
