BTC $79,861.33 +0.45%
ETH $2,461.89 +0.38%
BNB $772.32 +7.62%
XRP $1.41 +0.73%
SOL $103.04 +1.31%
TRX $0.3342 +1.20%
DOGE $0.0875 +3.54%
ADA $0.2177 +2.09%
BCH $252.12 +0.20%
LINK $11.93 +2.18%
HYPE $85.61 +1.00%
AAVE $132.24 +0.63%
SUI $0.7930 +5.55%
XLM $0.1840 +2.69%
ZEC $1,023.63 +2.54%
BTC $79,861.33 +0.45%
ETH $2,461.89 +0.38%
BNB $772.32 +7.62%
XRP $1.41 +0.73%
SOL $103.04 +1.31%
TRX $0.3342 +1.20%
DOGE $0.0875 +3.54%
ADA $0.2177 +2.09%
BCH $252.12 +0.20%
LINK $11.93 +2.18%
HYPE $85.61 +1.00%
AAVE $132.24 +0.63%
SUI $0.7930 +5.55%
XLM $0.1840 +2.69%
ZEC $1,023.63 +2.54%

慢霧:iOS Safari DarkSword 攻擊可竊取錢包輸入,零點擊觸發六漏洞鏈

2026-09-04 20:10:49

ChainCatcher 消息,据慢霧安全團隊披露,其監測到一項偽裝成免費 VPS 服務的攻擊活動,專門針對運行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 瀏覽器發起攻擊。

攻擊者利用代號為 DarkSword 的六個漏洞形成完整攻擊鏈,涵蓋 WebKit 遠程代碼執行、沙箱逃逸及內核讀寫等環節,可在用戶無感知的情況下獲取 App 容器文件、鑰匙串數據,並在 imToken、TokenPocket 或 TronLink 等錢包處於前台時記錄鍵盤輸入。

慢霧團隊表示,上述 6 個漏洞目前均已被 Apple 修復,當前攻擊屬於 n-day 漏洞鏈的複用。僅訪問惡意頁面並不能直接證明助記詞或私鑰已被竊取,仍需通過設備取證進行確認。建議 iOS/iPadOS 用戶儘快將系統升級至 18.7.3 或 26.3 及以上版本。

app_icon
ChainCatcher 與創新者共建Web3世界