币圈界报道:

“暗剑”攻击链重出江湖,加密资产安全防线受挑战

近期,一种名为“DarkSword”(暗剑)的复杂攻击链因波及加密货币持有者而再次进入公众视野。该攻击通过Safari浏览器作为入口,逐步突破iOS系统防护,最终实现对设备的全面掌控,使攻击者可窃取包括私钥与助记词在内的高敏感信息。

多阶段漏洞链绕过核心防护机制,实现内核级权限提升

Google威胁情报小组(GTIG)于3月披露,该攻击链起始于Safari JavaScriptCore组件中的内存破坏漏洞。当用户访问被植入恶意代码的网页时,攻击即被触发。其后续流程巧妙规避了指针认证代码(PAC)机制,并成功逃逸WebContent沙箱环境,最终达成内核层权限访问。

目标锁定特定系统版本,高危设备仍存暴露风险

初步调查显示,该攻击主要影响运行iOS 18.4至18.7版本的设备。研究团队确认,“暗剑”共利用六项独立漏洞,苹果已在iOS 26.3中完成全部修复。此外,历史数据显示自2025年11月起,该攻击曾被用于针对土耳其、沙特阿拉伯、马来西亚及乌克兰地区的特定目标。

关于广泛适用性的说法缺乏实证支持,应谨慎对待

尽管有传闻称“暗剑”适用于iOS 13至26.5全版本,甚至涵盖最新系统,但目前尚无独立证据证实这一结论。相关说法存在夸大成分,不应作为安全判断依据。

持续更新与主动防御是关键应对策略

苹果已发布iOS 26.7版本,修复了WebKit、内核等组件中的多项安全隐患。安全专家建议所有用户,尤其是使用手机钱包的加密资产持有者,立即升级至最新系统。对于无法及时更新的设备,启用苹果“锁定模式”可显著降低被攻陷概率。同时,避免点击来自非可信渠道的链接,并严禁在设备上明文保存私钥或恢复短语。