Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone
Ledger CTO 警告:iPhone 用户面临严重安全威胁
Ledger **技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议**在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正使数字资产面临风险。
DarkSword iOS 漏洞构成重大安全风险
这一担忧的核心在于“DarkSword”,这是一个由安全研究人员识别并由 Google Threat Intelligence Group(Google 威胁情报组)**关注的复杂 iOS 利用链。该漏洞利用了苹果移动操作系统中的多个弱点,使攻击者能够穿透多层安全协议。
Guillemet 在 X 平台上写道:“简单来说,你访问一个网站,就会失去你的加密货币。”他强调,网络罪犯只需通过 Safari 浏览器访问一个恶意网站,就足以**受害者的整个设备并获取其数字资金。他建议使用硬件钱包,并强调保持 iOS 系统更新对于防止此类攻击的重要性。
在明文状态下,你将恢复短语保存在截图、备忘录或云同步文件中是极其危险的。DarkSword 的影响已经广泛蔓延。安全团队自 2025 年 11 月以来一直追踪到利用这些漏洞的活跃恶意软件活动,目标**包括沙特**伯、土耳其、马来西亚和乌克兰。感染后数秒内,该恶意软件即可窃取凭据、密钥链、消息、联系人列表以及最关键的相关加密货币钱包信息。
技术细节与攻击方式
通常,通过 Safari 访问的网站被限制在苹果的浏览器沙盒中,这限制了其与 iPhone 其他部分交互的能力。然而,DarkSword 通过串联多个缺陷规避了这些保护机制。
攻击始于针对 Safari 的 JavaScriptCore 引擎,允许恶意代码在浏览器内部获得控制权。随后,它绕过了指针认证码(PAC),这是 iOS 中旨在防止攻击者劫持程序执行的一项安全功能。通过绕过 PAC,攻击进一步逃离 Safari 的沙盒,并利用 iOS 内核(移动操作系统的核心组件)中的漏洞。
一旦**控制内核,攻击者就可以检索敏感个人信息,并专门提取存储在截图、备忘录或云存储中的钱包恢复短语或私钥。Guillemet 强调了将此类详细信息**在 iPhone 上的严重风险。
小词典:指针认证码(PAC)是苹果处理器中的一种安全机制,通过对指针进行身份验证,限制攻击者在 iOS 中控制程序执行的能力,从而使利用漏洞变得更加困难。
苹果与谷歌的回应
Google Threat Intelligence Group 于三月**披露了 DarkSword 利用链的存在,并确认多个犯罪团伙已在定向攻击中滥用该漏洞。Google 报告称,DarkSword 利用的所有六个漏洞已在 iOS 26.3 版本发布时得到修复。强烈建议用户尽快将设备更新至该版本或更高版本。
苹果持续推出额外的安全补丁。**的更新 iOS 26.6.1 解决了 WebKit(Safari 背后的基础引擎)中的新漏洞,进一步加强了平台抵御此类复杂威胁的能力。
| iOS 26.2 及更早版本 | 易受攻击 | 未受到 DarkSword 防护 | iOS 26.3 | 已修补 | DarkSword 漏洞已修复 | iOS 26.6.1 | 已修补 | 解决了额外的 WebKit 漏洞 |
Ledger 成立于 2014 年,是加密货币资产硬件钱包和数字安全解决方案的主要提供商。作为 CTO,Charles Guillemet 多次倡导保护私钥免受数字威胁的**实践。
本文地址:https://licai.bestwheel.com.cn/qk/720448.html
文章标题:Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。






