Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone

ceshi阅读:2026-09-22 01:21:22

Ledger CTO 警告:iPhone 用户面临严重安全威胁

Ledger **技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议**在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正使数字资产面临风险。

DarkSword iOS 漏洞构成重大安全风险

这一担忧的核心在于“DarkSword”,这是一个由安全研究人员识别并由 Google Threat Intelligence Group(Google 威胁情报组)**关注的复杂 iOS 利用链。该漏洞利用了苹果移动操作系统中的多个弱点,使攻击者能够穿透多层安全协议。

Guillemet 在 X 平台上写道:“简单来说,你访问一个网站,就会失去你的加密货币。”他强调,网络罪犯只需通过 Safari 浏览器访问一个恶意网站,就足以**受害者的整个设备并获取其数字资金。他建议使用硬件钱包,并强调保持 iOS 系统更新对于防止此类攻击的重要性。

在明文状态下,你将恢复短语保存在截图、备忘录或云同步文件中是极其危险的。DarkSword 的影响已经广泛蔓延。安全团队自 2025 年 11 月以来一直追踪到利用这些漏洞的活跃恶意软件活动,目标**包括沙特**伯、土耳其、马来西亚和乌克兰。感染后数秒内,该恶意软件即可窃取凭据、密钥链、消息、联系人列表以及最关键的相关加密货币钱包信息。

技术细节与攻击方式

通常,通过 Safari 访问的网站被限制在苹果的浏览器沙盒中,这限制了其与 iPhone 其他部分交互的能力。然而,DarkSword 通过串联多个缺陷规避了这些保护机制。

攻击始于针对 Safari 的 JavaScriptCore 引擎,允许恶意代码在浏览器内部获得控制权。随后,它绕过了指针认证码(PAC),这是 iOS 中旨在防止攻击者劫持程序执行的一项安全功能。通过绕过 PAC,攻击进一步逃离 Safari 的沙盒,并利用 iOS 内核(移动操作系统的核心组件)中的漏洞。

一旦**控制内核,攻击者就可以检索敏感个人信息,并专门提取存储在截图、备忘录或云存储中的钱包恢复短语或私钥。Guillemet 强调了将此类详细信息**在 iPhone 上的严重风险。

小词典:指针认证码(PAC)是苹果处理器中的一种安全机制,通过对指针进行身份验证,限制攻击者在 iOS 中控制程序执行的能力,从而使利用漏洞变得更加困难。

苹果与谷歌的回应

Google Threat Intelligence Group 于三月**披露了 DarkSword 利用链的存在,并确认多个犯罪团伙已在定向攻击中滥用该漏洞。Google 报告称,DarkSword 利用的所有六个漏洞已在 iOS 26.3 版本发布时得到修复。强烈建议用户尽快将设备更新至该版本或更高版本。

苹果持续推出额外的安全补丁。**的更新 iOS 26.6.1 解决了 WebKit(Safari 背后的基础引擎)中的新漏洞,进一步加强了平台抵御此类复杂威胁的能力。

iOS 版本 DarkSword 漏洞状态 额外安全修复
iOS 26.2 及更早版本易受攻击未受到 DarkSword 防护iOS 26.3已修补DarkSword 漏洞已修复iOS 26.6.1已修补解决了额外的 WebKit 漏洞

Ledger 成立于 2014 年,是加密货币资产硬件钱包和数字安全解决方案的主要提供商。作为 CTO,Charles Guillemet 多次倡导保护私钥免受数字威胁的**实践。

本文地址:https://licai.bestwheel.com.cn/qk/720448.html

文章标题:Ledger CTO呼吁加密货币持有者在DarkSword漏洞曝光后更新iPhone

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。