BTC $84,417.60 -0.20%
ETH $2,659.35 -1.31%
BNB $764.99 -0.63%
XRP $1.47 -1.42%
SOL $117.98 +0.06%
TRX $0.3343 -0.30%
DOGE $0.0916 -2.83%
ADA $0.2394 -2.53%
BCH $306.31 -0.89%
LINK $13.61 -5.24%
HYPE $86.57 -0.73%
AAVE $181.00 +6.46%
SUI $1.12 -4.21%
XLM $0.2126 -3.05%
ZEC $1,285.03 -3.26%
AAPL $333.44 +0.90%
AMZN $251.03 +0.86%
GOOGL $343.40 +1.20%
MSFT $517.66 +0.73%
META $727.33 +0.26%
NVDA $233.95 +1.17%
TSLA $370.98 +4.47%
SNDK $1,719.55 -3.24%
INTC $119.44 -0.27%
SPCX $158.83 +6.75%
MU $1,072.71 -1.38%
AMD $632.95 +2.87%
BTC $84,417.60 -0.20%
ETH $2,659.35 -1.31%
BNB $764.99 -0.63%
XRP $1.47 -1.42%
SOL $117.98 +0.06%
TRX $0.3343 -0.30%
DOGE $0.0916 -2.83%
ADA $0.2394 -2.53%
BCH $306.31 -0.89%
LINK $13.61 -5.24%
HYPE $86.57 -0.73%
AAVE $181.00 +6.46%
SUI $1.12 -4.21%
XLM $0.2126 -3.05%
ZEC $1,285.03 -3.26%
AAPL $333.44 +0.90%
AMZN $251.03 +0.86%
GOOGL $343.40 +1.20%
MSFT $517.66 +0.73%
META $727.33 +0.26%
NVDA $233.95 +1.17%
TSLA $370.98 +4.47%
SNDK $1,719.55 -3.24%
INTC $119.44 -0.27%
SPCX $158.83 +6.75%
MU $1,072.71 -1.38%
AMD $632.95 +2.87%

慢雾:iOS Safari DarkSword 攻击可窃取钱包输入,零点击触发六漏洞链

2026-09-04 20:10:49

ChainCatcher 消息,据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。

攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。

慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。

app_icon
ChainCatcher 与创新者共建Web3世界