SlowMist暂未确认iPhone Safari漏洞攻击事件,暂不认定加密货币失窃由该漏洞引发

加密社区传出消息,有用户疑似因 iPhone Safari 漏洞遭遇盗币,引发大量讨论。区块链安全机构 SlowMist 表态,现阶段还无法证实加密货币被盗源于 Safari 相关攻击。团队正在梳理案件线索,持续开展溯源工作,暂未得出最终调查结论。该事件也再次提醒大家,使用钱包访问网页要提高警惕。虚拟货币交易炒作不受国内法律保护,极易遭受资产损失。
分析的Safari样本针对iOS 18.4–18.6.2,利用之前修补的缺陷,而其在iOS 26.5上的有效性尚未得到验证。
近期安全警告背后的 iPhone Safari 攻击尚未与 SlowMist 调查中确认的加密货币盗窃事件联系起来。
本周有多则报告敦促iPhone用户立即更新设备,并警告恶意的Safari页面可能会暴露加密私钥和助记词,部分报道指出其版本范围从iOS 13到iOS 26.5不等。
SlowMist告诉Cointelegraph,尚未独立确认其分析的Safari攻击样本是否导致受害者,而其最有力的技术证据涵盖iOS 18.4至18.6.2。
公司表示,“iOS 13到26.5”的版本应被视为初步版本。“因此,我们倾向于避免声明iOS 26.5受影响,直到有可重现的技术证据,”声明称。
Safari攻击重复使用了此前披露的DarkSword漏洞链中的技术,与FomoPeek是另一项涉及App Store应用中嵌入恶意组件的SlowMist调查分开的。
SlowMist 发现 DarkSword 的复用
谷歌威胁情报组织(GTIG)于三月披露了DarkSword,称其为一条iOS漏洞链,自2025年11月起至少被多个威胁行为者使用。
SlowMist表示,由其首席信息安全官23 PDS领导的威胁情报团队MistEye于五月初首次发现相关活动。
SlowMist 于9月4日发布了对 WYINCC Safari 活动的分析,指出一个恶意网页宣传免费虚拟私 人 服 务 器服务。
SlowMist表示,该页面在iPhone上使用Safari打开时会自动加载利用代码,用户无需再次点击。
SlowMist表示,链条中使用的漏洞已被苹果披露并修复。
Safari攻击旨在访问的内容
SlowMist 发现,它分析的恶意 Safari 样本包含一个组件,用于访问苹果的钥匙链,检索和解密存储在其中的信息。该代码还可能访问应用文件和共享应用数据,可能暴露加密钱包应用存储的信息。
“样本展示了采集能力和目标;“它本身并不能证明每个目标钱包都能成功提取。”
“我们没有对真实受害者设备执行完整链条,因此无法识别出我们独立确认该设备被这份样本成功攻破的具体受害者,”SlowMist补充道。
SlowMist 仍然建议更新 iOS
尽管现有证据有限,SlowMist建议iPhone用户安装最新的iOS安全更新,避免可疑链接。
对于无法立即更新或面临更高风险的用户,SlowMist 建议考虑苹果的锁定模式作为额外防御措施,同时提醒尚未确认该功能能完全阻挡此次 Safari 攻击。
SlowMist 还敦促怀疑钱包密钥或助记词可能被泄露的用户,将资产转移到干净设备上新生成的钱包,而不是继续使用可能被盗的凭证。
以上就是SlowMist暂未确认iPhone Safari漏洞攻击事件,暂不认定加密货币失窃由该漏洞引发的详细内容,更多关于Safari盗币传闻SlowMist未确认的资料请关注脚本之家其它相关文章!
本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。