区块链 > 资讯 > 旧款iPhone加密漏洞

旧款iPhone暴露漏洞,iOS 26.2以下版本将威胁加密货币持有者

2026-10-10 11:46:16 佚名
简介安全研究人员称,针对旧款iOS 26.2 及以下版本的DarkSword利用工具仍在被使用,可借助 Coruna 恶意软件窃取加密钱包中的关键信息,受影响的钱包应用包括 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken 和 OKEx

旧款iPhone暴露漏洞,iOS 26.2以下版本将威胁加密货币持有者

网络安全专家、Censys 表示,危险的 DarkSword 漏洞利用工具仍被用于部署 Coruna 恶意软件,以窃取加密钱包中的关键数据。

这些专家发现了多个托管用于部署这些恶意工具目录的服务器,这表明在相关漏洞被发现数月后,这一威胁仍然非常活跃。

不同于一次性的定向攻击,DarkSword 已经演变为即插即用的黑客攻击服务,攻击者只需要购买这套工具,就能批量发起网页端漏洞攻击,大幅降低了入侵门槛,普通加密投资者都有可能成为随机扫描的目标。

该黑客工具包利用了苹果 WebKit 和 JavaScriptCore 组件中的漏洞,使黑客能够针对存在漏洞的 iPhone 设备,访问敏感数据。

这类攻击属于网页水坑攻击,受害者无需下载 APP,仅仅通过 Safari 访问被植入恶意代码的网站,就会触发漏洞,在没有弹窗、没有用户确认的情况下悄悄植入 Coruna 恶意程序,隐蔽性极强,很多用户被入侵后完全无法察觉。

在入侵设备后,Coruna 恶意软件会进一步针对加密钱包,试图窃取可让黑客访问资金的信息。

受影响的加密钱包应用包括 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken 和 OKEx。 这一威胁并不局限于钱包应用。Censys 表示,恶意软件还可以扫描受感染设备上的照片和备忘录,寻找 BIP39 恢复短语。

这些短语对网络犯罪分子极具价值,因为它们可用于恢复加密钱包,即使犯罪分子无法直接访问你的设备,也可能借此获得对加密资产的访问权限。

一旦助记词被黑客获取,资金可以在数分钟内被全部转移,并且区块链交易不可逆,被盗资产几乎无法追回。

被入侵后容易忽略的连锁风险

很多用户以为只要把加密钱包 App 删掉就能保障安全,实际上 Coruna 恶意软件的危害远不止盗取钱包信息。

一旦 iPhone 被攻破,攻击者拿到设备权限后,还会同步窃取 iCloud 内的备份内容。如果你曾经将助记词截图保存、同步到苹果云备忘录,那么哪怕你后续删除手机本地记录,黑客依然能从云端备份拿到助记词。

同时,攻击者还会抓取设备保存的各类账号 Cookie、登录凭证,交易所账号、社交账号、邮箱都存在泄露风险。

黑客可以利用这些信息进一步实施钓鱼、身份冒充,发起二次攻击。哪怕你手机里资金不多,关联的其他账户也会持续暴露在风险之下。

无法升级 iOS 的老旧 iPhone,该如何处理加密资产

有部分老旧 iPhone 硬件已经不支持新版 iOS,无法安装苹果发布的安全补丁。这类设备不建议继续作为加密钱包的日常操作终端。

最稳妥的方案是,将手机内自托管钱包的资产迁移至硬件冷钱包,或者转移到其他安全、已打好安全补丁的干净设备。

迁移完成后,这台无法升级的旧 iPhone 尽量不要再打开任何加密钱包 App,不要浏览陌生链接,更不要在上面记录、截图、输入助记词。这台设备仅用来浏览普通资讯,杜绝任何加密资产相关操作。

如何保护你的加密资产

好在苹果已经修复了 DarkSword 所利用的漏洞。 据 Macworld 报道,黑客工具包所使用的所有已知安全漏洞都已在 iOS 26.3 中打补丁。

不过,运行 iOS 26.2 及以下版本的旧款 iPhone 设备 —— 包括更早版本的 iOS 18—— 如果尚未安装所需的安全修复,仍可能容易受到这类攻击。

因此,建议加密货币持有者确保自己的设备保持最新,以尽量降低成为这些攻击目标的风险。

到此这篇关于旧款iPhone暴露漏洞,iOS 26.2以下版本将威胁加密货币持有者的文章就介绍到这了,更多相关旧款iPhone加密漏洞内容请搜索脚本之家以前的文章或继续浏览下面的相关文章,希望大家以后多多支持脚本之家!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

Tag:iPhone   加密货币   iOS  

相关文章

最新资讯