SlowMist 警告 Darksword 漏洞據稱已可攻擊 iOS 26.5 並竊取錢包私鑰
Odaily 星球日報訊 區塊鏈安全公司 SlowMist 首席資訊安全官 23pds 表示,攻擊者正利用 Darksword 漏洞,透過 Safari 繞過 iOS 安全機制,控制裝置並提取自託管加密錢包中的私鑰及其他資料。該漏洞曾被用於針對沙烏地阿拉伯、土耳其、馬來西亞和烏克蘭用戶的攻擊。
Google Threat Intelligence Group 此前披露,Darksword 最初僅影響 iOS 18.4 至 18.7 版本。23pds 稱,攻擊者已將其適配至 iOS 26.5,但這一判斷尚未獲得官方驗證。
攻擊通常始於社會工程,用戶點擊透過社群媒體或通訊應用程式發送的惡意連結後,裝置可能被取得 Root 權限並提取錢包資料。用戶應及時更新手機系統,避免訪問陌生人發送的網站連結;另有三名投資者因從蘋果官方 App Store 下載虛假錢包應用程式損失近 180 萬美元比特幣,已對蘋果提起訴訟。(Bitcoin.com News)
