SlowMist 警告 Darksword 漏洞可針對 iOS 26.5 入侵並盜取錢包私鑰

AI 市場總結
SlowMist 警告指,Darksword 漏洞正透過 Safari 被利用,以入侵 iOS 裝置並從自我託管錢包提取私鑰,並有說法稱其現時針對 iOS 26.5(尚未獲官方驗證)。報告強調端點與社交工程風險上升,可能對短期鏈上活動及錢包採用造成壓力。另有一宗透過假冒 App Store 錢包導致 180 萬美元 BTC 損失的個案,突顯分發渠道風險。
影響等級
● 中
主要受影響標的
BTC/USDT+5.75%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily 星球日報報道,區塊鏈安全公司 SlowMist 首席資訊安全官 23pds 表示,攻擊者正利用名為 Darksword 的漏洞,透過 Safari 繞過 iOS 安全機制,進一步取得裝置控制權,並從自託管加密貨幣錢包中擷取私鑰及其他敏感資料。該漏洞過往曾被用於針對沙特阿拉伯、土耳其、馬來西亞及烏克蘭用戶的攻擊。 Google Threat Intelligence Group 早前披露,Darksword 最初影響的範圍為 iOS 18.4 至 18.7。23pds 指出,攻擊者已將其調整至可針對 iOS 26.5,但相關判斷仍未獲官方確認。 報道稱,攻擊往往由社交工程開展:用戶在社交媒體或即時通訊應用收到惡意連結並點擊後,裝置可能被植入具 root 權限的入侵程式,繼而導致錢包資料被盜。SlowMist 建議用戶盡快更新手機作業系統,並避免瀏覽陌生人發送的連結網站。 另據 Bitcoin.com News,三名投資者曾在 Apple App Store 下載假冒錢包應用,最終損失接近 180 萬美元的比特幣,事後已對 Apple 提起訴訟。