一种针对iPhone用户的高级攻击链再次出现在加密货币投资者的新闻中。安全研究人员透露,这种名为“DarkSword”的多阶段攻击链通过Safari浏览器运行,可以逐步实现对iPhone的完全控制,使攻击者能够访问包括加密货币钱包在内的敏感数据。
根据谷歌威胁情报小组 (GTIG) 三月份发布的研究报告,DarkSword 会利用 iOS 系统中的多个漏洞发起攻击,攻击链始于 Safari 浏览器 JavaScriptCore 中的内存损坏漏洞。当目标用户通过 Safari 浏览器访问恶意或已被入侵的网站时,攻击即可启动。攻击者可以利用这些漏洞绕过指针认证码 (PAC) 保护,退出 Safari 的 Web 内容沙箱环境,并最终获得内核级权限。
研究人员指出,如果 DarkSword 攻击成功,攻击者可以获得对设备的广泛访问权限。Lookout 的研究表明,攻击发生后,用户凭证和与加密货币钱包相关的敏感数据可以迅速从设备中提取出来。这构成了重大风险,尤其是对于那些在手机上存储私钥或助记词的加密货币用户而言。
首批确认的 DarkSword 版本针对的是运行 iOS 18.4 至 iOS 18.7 的设备。GTIG 指出,该攻击链利用了六个不同的漏洞,而所有这些漏洞均已在 iOS 26.3 及更高版本中被苹果公司修复。研究人员还发现,DarkSword 于 2025 年 11 月开始被用于攻击土耳其、沙特阿拉伯、马来西亚和乌克兰境内的目标。
然而,近期有说法称该攻击适用于从 iOS 13 到 iOS 26.5 的所有 iOS 版本,或者苹果最新的 iOS 版本也容易受到同一攻击链的影响,但这些说法尚未得到独立验证。因此,如此广泛的版本范围不应被视为最终的安全漏洞。
苹果公司持续发布iOS安全更新。该公司于2026年9月14日发布了iOS 26.7,近期iOS更新还包含了针对WebKit、内核和其他系统组件的众多漏洞的补丁。
安全研究人员建议用户,尤其是那些在手机上使用加密货币钱包的用户,将他们的 iPhone 和 iPad 更新到最新的 iOS 版本。对于无法更新或风险较高的设备,GTIG 还建议启用苹果的“锁定模式”功能作为额外的安全措施。此外,用户切勿在 Safari 浏览器中打开通过短信、电子邮件或社交媒体收到的不可信链接,也不要将私钥或助记词等重要信息公开存储在手机上。
*本文不构成投资建议。


