Ledger 首席技术官 Charles Guillemet 警告加密货币持有者,一种复杂的 iPhone 攻击可通过 Safari 浏览器中的恶意页面入侵受害者的设备。
该警告涉及 DarkSword,一个正被用于现实世界攻击的 iOS 漏洞利用链。
该恶意软件能够突破苹果的多层安全防护,从而深入访问 iPhone。
“说白了,你访问一个网站,然后你的加密货币就没了,”Guillemet 在 X 上写道。
他敦促那些在 iPhone 上保存加密货币助记词或其他敏感钱包信息的用户重新考虑这种设置,建议使用硬件钱包,并且至关重要的是,更新 iOS。
Google 威胁情报小组于 3 月披露了 DarkSword。至少自 2025 年 11 月以来,多个威胁行为者已利用该漏洞。
研究人员发现了针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击活动。
该 iOS 漏洞利用链能够以极快的速度窃取敏感信息,包括凭证和加密货币钱包数据。
攻击如何运作
在 Safari 中打开的正常网站对 iPhone 的其他部分没有任何有意义的访问权限。网页内容通常被隔离在苹果的浏览器沙盒中。
DarkSword 通过串联多个漏洞绕过了这些防护。
它针对 Safari 使用的 JavaScript 引擎 JavaScriptCore,以在浏览器进程内获得控制权,绕过苹果的指针认证代码(PAC)——一项旨在让攻击者更难劫持程序执行的安全功能——并最终逃逸出 Safari 的沙盒。最后,它利用 iOS 内核(操作系统的核心部分),收集钥匙串、信息、联系人、文件、位置信息,当然还有加密货币钱包数据。
Guillemet 特别警告称,攻击者可能利用此类访问权限提取钱包信息。将助记词保存在截图、备忘录或云同步文件中极其危险。
更新你的 iPhone
Google 披露的 DarkSword 漏洞利用链中的漏洞已不再是未修补的零日漏洞。
Google 表示,所有六个漏洞均已通过 iOS 26.3 的发布得到修复。该公司敦促用户更新其设备。
与此同时,苹果此后继续发布额外的安全修复。例如,其最近的 iOS 26.6.1 更新修复了多个独立的 WebKit 漏洞。






