SlowMist 警告:"Darksword" 漏洞疑已波及 iOS 26.5,可盜取錢包私鑰

AI 市場總結
SlowMist 報告指,攻擊者正利用基於 Safari 的 Darksword iOS 漏洞,以取得裝置控制權並從自我託管錢包中提取私鑰,並有一項未經核實的說法稱其現時亦影響 iOS 26.5。該消息加劇零售加密貨幣持有者的營運及交易對手風險,可能抑制短期風險偏好。另有經由假冒 App Store 錢包應用程式造成的獨立損失及其後訴訟,凸顯分發渠道及社交工程風險持續存在。
影響等級
● 中
主要受影響標的
BTC/USDT+5.75%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 ME News 報道(UTC+8 9 月 22 日),區塊鏈安全公司 SlowMist 的首席資訊安全官 23pds 指出,黑客正利用 "Darksword" 漏洞,透過 Safari 繞過 iOS 的安全機制,取得裝置控制權,並從自託管加密錢包中抽取私鑰等資料。 23pds 表示,該漏洞過去已被用於針對沙特阿拉伯、土耳其、馬來西亞及烏克蘭用戶的攻擊。Google Threat Intelligence Group 早前披露,"Darksword" 起初僅影響 iOS 18.4 至 18.7。23pds 續稱,攻擊者已把利用方式調整至 iOS 26.5,但相關說法仍未獲官方渠道核實。 報道稱,攻擊多由社交工程切入,受害者在社交平台或通訊軟件點擊惡意連結後,或會被賦予 root 權限,錢包資料因而遭提取。SlowMist 建議用戶盡快更新手機作業系統,並避免點擊陌生人傳來的網站連結。 另據 ChainCatcher,三名投資者因在蘋果官方 App Store 下載假錢包應用,損失接近 180 萬美元比特幣,其後已向蘋果提出訴訟。