慢雾警告:Darksword漏洞利用链可能已适配iOS 26.5,针对自托管加密钱包发起攻击。
慢雾(SlowMist)首席信息安全官23pds指出,攻击者正利用Darksword绕过苹果安全控制,获取受影响iPhone的广泛访问权限,并收集本地加密货币钱包数据。该攻击通常通过社交工程诱导用户在Safari中打开恶意链接触发。
漏洞链波及iOS 26.5
谷歌威胁情报组此前记录Darksword支持iOS 18.4至18.7,并追踪了2025年12月至2026年3月的活动。慢雾最新评估称攻击者已修改工具以针对iOS 26.5,但苹果和谷歌尚未独立确认。该漏洞链结合六个漏洞,成功后可获根级控制,突破应用隔离读取私钥。
恶意链接窃取钱包数据
谷歌发现不同团伙使用Darksword投递多种载荷,窃取消息、位置、Wi-Fi及加密钱包信息。类似威胁如Coruna、FomoPeek也瞄准私钥。慢雾建议用户及时更新系统、避免打开陌生链接。
美投资者因虚假钱包起诉苹果
三名美国投资者称App Store中假冒Sparrow钱包应用致其损失183.5万美元比特币;另一起假冒Ledger Live应用窃取超950万美元。这些案例反映移动端加密资产面临多重风险。
