慢雾:iOS Safari DarkSword攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈
2026-09-04 12:09
Odaily星球日報訊 據慢霧安全團隊披露,其監測到一項偽裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。攻擊者利用代號為 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠端程式碼執行、沙箱逃逸及核心讀寫等環節,可在使用者無感知的情況下取得 App 容器檔案、鑰匙圈資料,並在 imToken、TokenPocket 或 TronLink 等錢包處於前景時記錄鍵盤輸入。
慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,目前攻擊屬於 n-day 漏洞鏈的復用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需透過設備取證進行確認。建議 iOS/iPadOS 使用者盡快將系統升級至 18.7.3 或 26.3 及以上版本。
