Ledger 技術長 Charles Guillemet 已警告加密貨幣持有者,有一種精密的 iPhone 攻擊手法,可透過 Safari 瀏覽器中的惡意頁面入侵受害者的裝置。
這項警告與 DarkSword 有關,這是一條正被用於真實世界攻擊的 iOS 漏洞利用鏈。
該惡意軟體能突破 Apple 的多層安全防護,進而深入存取 iPhone。
「用白話來說,你造訪一個網站,然後就失去了你的加密貨幣,」Guillemet 在 X 上寫道。
他呼籲將加密貨幣助記詞或其他敏感錢包資訊存放在 iPhone 上的使用者重新考慮這種做法,建議使用硬體錢包,而且至關重要的是,更新 iOS。
Google 威脅情報小組於三月披露了 DarkSword。自至少 2025 年 11 月以來,多個威脅行為者已利用該漏洞。
研究人員發現了針對沙烏地阿拉伯、土耳其、馬來西亞和烏克蘭使用者的攻擊活動。
這條 iOS 漏洞利用鏈能以極快的方式竊取敏感資訊,包括憑證和加密貨幣錢包資料。
攻擊如何運作
在 Safari 中開啟的一般網站無法對 iPhone 的其他部分有任何有意義的存取權限。網頁內容通常被隔離在 Apple 的瀏覽器沙箱內。
DarkSword 透過串連多個漏洞來繞過這些防護。
它鎖定 Safari 所使用的 JavaScript 引擎 JavaScriptCore,以在瀏覽器處理程序中取得控制權,繞過 Apple 的指標驗證碼(Pointer Authentication Codes,PAC)——這是一項旨在讓攻擊者更難劫持程式執行流程的安全功能——並最終逃脫 Safari 的沙箱。最後,它利用 iOS 核心(作業系統的核心部分),收集鑰匙圈、訊息、聯絡人、檔案、位置資訊,當然還有加密貨幣錢包資料。
Guillemet 特別警告,攻擊者可能利用這類存取權限來提取錢包資訊。將助記詞保存在螢幕截圖、備忘錄或雲端同步檔案中極其危險。
更新你的 iPhone
Google 所披露的 DarkSword 利用鏈中的漏洞,已不再是未修補的零日漏洞。
Google 表示,全部六個漏洞都已透過 iOS 26.3 的發布修復。該公司呼籲使用者更新他們的裝置。
與此同時,Apple 自那時起持續發布額外的安全修復。例如,其近期的 iOS 26.6.1 更新修補了多個不同的 WebKit 漏洞。






