SlowMist:尚未确认iPhone Safari攻击导致加密资产被盗

2026-09-25 2 次阅读 RSS订阅
Odaily星球日报讯 区块链安全公司 SlowMist 表示,其分析的针对 iPhone Safari 的攻击样本尚未关联到已确认的加密资产被盗事件。现有技术证据主要覆盖 iOS 18.4 至 18.6.2,iOS 26.5 是否受影响仍缺乏可复现的技术证据。 该攻击复用了此前披露的 DarkSword 攻击链技术,通过伪装为免费虚拟专用服务器服务的恶意网页加载代码。样本包含访问 苹果 Keychain、提取并解密存储信息的组件,也可访问应用文件及共享数据。 SlowMist 建议 iPhone 用户安装适用于设备的最新 iOS 安全更新并避免点击可疑链接。怀疑钱包私钥或助记词已泄露的用户,应在干净设备上生成新钱包并转移资产。(Cointelegraph)

📰 来源:techflowpost

💬 引用锚点
针对iPhone Safari的攻击样本尚未关联到已确认的加密资产被盗事件,iOS 26.5是否受影响仍缺乏可复现的技术证据。
该攻击复用DarkSword技术链,通过伪装成免费VPN的恶意网页加载代码以窃取苹果Keychain存储信息。
SlowMist建议用户安装最新iOS安全更新并避免点击可疑链接,私钥泄露者需在干净设备上生成新钱包并转移资产。

常见问题

SlowMist 是否已确认 iPhone Safari 攻击导致加密资产被盗?▼
该 Safari 攻击主要影响哪些 iOS 版本?▼
该攻击是如何运作的?▼
SlowMist 建议用户如何应对此类风险?▼