币圈界报道:

苹果修补关键图形框架漏洞,防范潜在加密资产风险

苹果公司已针对iPhone与iPad系统中发现的一项高危安全缺陷发布紧急修复,该漏洞可能被用于实施精准的高级持续性攻击。区块链安全专家指出,此问题虽未直接关联已知的钱包失窃事件,但其具备任意代码执行能力,对持有加密货币的用户构成显著威胁,强烈建议立即完成系统更新。

漏洞成因与官方修复方案

此次修复涵盖编号为CVE-2026-86950的CoreGraphics框架缺陷,涉及越界写入问题。当设备处理恶意构造的图像或图形文件时,可能导致内存区域异常覆盖,进而触发远程代码执行。苹果在iOS 27正式版推出前,通过增强边界验证机制完成了修补,并于9月28日发布iOS 26.7.1及iPadOS 26.7.1版本予以部署。该漏洞由Meta Product Security团队披露,苹果随后迅速响应并完成修复。

安全机构警示:零日漏洞或已投入实战

SlowMist首席信息安全官23pds分析认为,本次更新极有可能封堵一个正在被积极利用的“零日”漏洞。尽管尚无确凿证据表明该漏洞直接导致加密货币被盗,但近期针对iOS设备的攻击活动已明确指向敏感钱包数据获取,凸显了设备层安全的重要性。研究团队将此次补丁与当前活跃的攻击趋势相联系,提醒用户警惕潜在风险。

关联攻击案例:恶意应用与多漏洞链利用

在加密领域,两个典型事件引发关注:一是名为FomoPeek的伪装应用被发现携带内核级利用框架,可突破沙盒限制,访问Keychain、私钥及助记词等核心信息;二是名为Darksword的高级攻击框架,据称能组合多个漏洞绕过防御,在用户点击恶意链接后实现设备控制。尽管目前无法确认这两个框架使用了本次修补的CVE-2026-86950,但二者均表现出对钱包数据的针对性渗透意图。

受影响范围与应对建议

受影响设备包括iPhone 11及以上机型,以及运行iOS 26或iPadOS 26分支的iPad Pro、Air、标准版及Mini系列。此外,macOS Sequoia 15.8.1与macOS Tahoe 26.7.1也同步修复了相同问题。对于曾安装可疑钱包应用的用户,仅更新系统不足以挽回已泄露的凭证,建议在全新、未受感染的设备上重建钱包并转移资产。苹果未公开攻击细节,亦未说明是否涉及具体受害者或特定恶意文件格式,仅强调漏洞存在被用于定向攻击的可能性。