SlowMist:尚未確認iPhone Safari攻擊導致加密資產被盜
Odaily星球日報訊 區塊鏈安全公司 SlowMist 表示,其分析的針對 iPhone Safari 的攻擊樣本尚未關聯到已確認的加密資產被盜事件。現有技術證據主要覆蓋 iOS 18.4 至 18.6.2,iOS 26.5 是否受影響仍缺乏可重現的技術證據。
該攻擊復用了此前披露的 DarkSword 攻擊鏈技術,透過偽裝為免費虛擬專用伺服器服務的惡意網頁載入程式碼。樣本包含存取蘋果 Keychain、提取並解密儲存資訊的元件,也可存取應用檔案及共享資料。
SlowMist 建議 iPhone 使用者安裝適用於裝置的最新 iOS 安全更新並避免點擊可疑連結。懷疑錢包私鑰或助記詞已外洩的使用者,應在乾淨裝置上生成新錢包並轉移資產。(Cointelegraph)
