慢霧:iOS Safari DarkSword 攻擊竊取錢包輸入,六漏洞鏈被利用

By: x.com|2026/09/04 12:09:44

慢霧安全團隊監測到一項針對 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器的攻擊活動。攻擊者利用代號為 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,能夠在用戶無感知的情況下獲取 App 容器文件和鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前台時記錄鍵盤輸入。慢霧團隊表示,這六個漏洞已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的重用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。

-- 價格

--
--
--

本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。

猜你喜歡

iconiconiconiconiconiconiconiconicon
客戶服務:@weikecs
商務合作:@weikecs
量化做市商合作:bd@weex.com