旧款 iPhone 漏洞威胁加密货币持有者
U.Today
45分钟前
Ai 焦点
安全研究人员称,针对旧款 iPhone 的 DarkSword 利用工具仍在被使用,可借助 Coruna 恶意软件窃取加密钱包中的关键信息。受影响的钱包应用包括 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken 和 OKEx。苹果已修补相关漏洞,但运行 iOS 26.2 及以下版本的旧设备仍可能面临风险。
有帮助
No.帮助

持有旧款 iPhone 设备的加密货币用户可能面临资产被盗风险,因为一种危险的黑客工具包仍在针对热门加密钱包发起攻击。

网络安全专家、Censys 表示,危险的 DarkSword 漏洞利用工具仍被用于部署 Coruna 恶意软件,以窃取加密钱包中的关键数据。

这些专家发现了多个托管用于部署这些恶意工具目录的服务器,这表明在相关漏洞被发现数月后,这一威胁仍然非常活跃。

该黑客工具包利用了苹果 WebKit 和 JavaScriptCore 组件中的漏洞,使黑客能够针对存在漏洞的 iPhone 设备,访问敏感数据。

在入侵设备后,Coruna 恶意软件会进一步针对加密钱包,试图窃取可让黑客访问资金的信息。

受影响的加密钱包应用包括 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken 和 OKEx。

这一威胁并不局限于钱包应用。Censys 表示,恶意软件还可以扫描受感染设备上的照片和备忘录,寻找 BIP39 恢复短语。

这些短语对网络犯罪分子极具价值,因为它们可用于恢复加密钱包,即使犯罪分子无法直接访问你的设备,也可能借此获得对加密资产的访问权限。

如何保护你的加密资产

好在苹果已经修复了 DarkSword 所利用的漏洞。

据 Macworld 报道,黑客工具包所使用的所有已知安全漏洞都已在 iOS 26.3 中打补丁。

不过,运行 iOS 26.2 及以下版本的旧款 iPhone 设备——包括更早版本的 iOS 18——如果尚未安装所需的安全修复,仍可能容易受到这类攻击。

因此,建议加密货币持有者确保自己的设备保持最新,以尽量降低成为这些攻击目标的风险。

打赏
$0
点赞
0
收藏
0
浏览量 10
WalletJYS提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
Alex Mashinsky与纽约州达成和解,被终身禁止进入加密行业
Celsius前首席执行官Alex Mashinsky与纽约州总检察长办公室达成和解,将被终身禁止进入加密货币、证券和大宗商品行业。根据协议,他还可能面临最高3500万美元的附条件付款;与此同时,他此前已在联邦案件中认罪并被判12年监禁。
crypto.news
·2026-10-10 05:38:36
24
Celsius前CEO达成法律和解:遭纽约金融业永久禁入,并面临最高3500万美元附条件付款
纽约州总检察长詹乐霞于2026年10月9日宣布,与Celsius前首席执行官Alex Mashinsky达成法律和解。根据协议,Mashinsky将被永久禁止进入纽约州证券、大宗商品和加密货币行业,并可能根据是否向联邦政府交出1000万美元非法所得及是否服完刑期,承担最高3500万美元的附条件付款义务。
The Cryptonomist
·2026-10-10 05:08:31
24
欧盟稳定币监管执法时间表出炉:未获授权持仓最迟须于2027年1月8日前处理
根据欧洲证券及市场管理局(ESMA)10月8日发布的指引,欧盟加密平台须在2027年1月8日前处理客户持有的未获授权稳定币。执法时间表给予企业最长三个月时间逐步清理相关敞口,同时停止允许客户继续买入或增加这类代币持仓的服务。
The Cryptonomist
·2026-10-10 04:59:45
25
贝森特称美国本周或将查封与伊朗相关的10亿美元加密资产
美国财政部长斯科特·贝森特表示,美国“本周可能会查封10亿美元的加密资产”,作为打击伊朗制裁行动的一部分。他称美国知道这些资产的位置,并正在“孤立”相关方。此前,OFAC曾宣布针对协助向伊朗伊斯兰革命卫队转移资金的加密交易所采取行动,Tether也披露已冻结与美国制裁伊朗相关的USDT。
Cointelegraph
·2026-10-10 04:59:41
25
查看更多