Ledger CTO 警告:iPhone 用户面临严重安全威胁
Ledger 首席技术官 Charles Guillemet 向加密货币用户发出强烈警告,指出 iPhone 存在一项关键的安全隐患。Guillemet 建议任何在 iPhone 上存储助记词或敏感钱包数据的人重新评估其做法,因为近期发现的一种新型攻击方式正使数字资产面临风险。
DarkSword iOS 漏洞构成重大安全风险
这一担忧的核心在于“DarkSword”,这是一个由安全研究人员识别并由 Google Threat Intelligence Group(Google 威胁情报组)重点关注的复杂 iOS 利用链。该漏洞利用了苹果移动操作系统中的多个弱点,使攻击者能够穿透多层安全协议。
Guillemet 在 X 平台上写道:“简单来说,你访问一个网站,就会失去你的加密货币。”他强调,网络罪犯只需通过 Safari 浏览器访问一个恶意网站,就足以破坏受害者的整个设备并获取其数字资金。他建议使用硬件钱包,并强调保持 iOS 系统更新对于防止此类攻击的重要性。
在明文状态下,你将恢复短语保存在截图、备忘录或云同步文件中是极其危险的。DarkSword 的影响已经广泛蔓延。安全团队自 2025 年 11 月以来一直追踪到利用这些漏洞的活跃恶意软件活动,目标国家包括沙特阿拉伯、土耳其、马来西亚和乌克兰。感染后数秒内,该恶意软件即可窃取凭据、密钥链、消息、联系人列表以及最关键的相关加密货币钱包信息。
技术细节与攻击方式
通常,通过 Safari 访问的网站被限制在苹果的浏览器沙盒中,这限制了其与 iPhone 其他部分交互的能力。然而,DarkSword 通过串联多个缺陷规避了这些保护机制。
攻击始于针对 Safari 的 JavaScriptCore 引擎,允许恶意代码在浏览器内部获得控制权。随后,它绕过了指针认证码(PAC),这是 iOS 中旨在防止攻击者劫持程序执行的一项安全功能。通过绕过 PAC,攻击进一步逃离 Safari 的沙盒,并利用 iOS 内核(移动操作系统的核心组件)中的漏洞。
一旦完全控制内核,攻击者就可以检索敏感个人信息,并专门提取存储在截图、备忘录或云存储中的钱包恢复短语或私钥。Guillemet 强调了将此类详细信息暴露在 iPhone 上的严重风险。
小词典:指针认证码(PAC)是苹果处理器中的一种安全机制,通过对指针进行身份验证,限制攻击者在 iOS 中控制程序执行的能力,从而使利用漏洞变得更加困难。
苹果与谷歌的回应
Google Threat Intelligence Group 于三月首次披露了 DarkSword 利用链的存在,并确认多个犯罪团伙已在定向攻击中滥用该漏洞。Google 报告称,DarkSword 利用的所有六个漏洞已在 iOS 26.3 版本发布时得到修复。强烈建议用户尽快将设备更新至该版本或更高版本。
苹果持续推出额外的安全补丁。最新的更新 iOS 26.6.1 解决了 WebKit(Safari 背后的基础引擎)中的新漏洞,进一步加强了平台抵御此类复杂威胁的能力。
| iOS 版本 | DarkSword 漏洞状态 | 额外安全修复 |
|---|---|---|
| iOS 26.2 及更早版本 | 易受攻击 | 未受到 DarkSword 防护 |
| iOS 26.3 | 已修补 | DarkSword 漏洞已修复 |
| iOS 26.6.1 | 已修补 | 解决了额外的 WebKit 漏洞 |
Ledger 成立于 2014 年,是加密货币资产硬件钱包和数字安全解决方案的主要提供商。作为 CTO,Charles Guillemet 多次倡导保护私钥免受数字威胁的最佳实践。