SlowMist 首席信息安全官 23pds 警告,攻击者正在利用 Darksword 漏洞绕过 iOS 安全机制,通过 Safari 浏览器控制受影响设备,并窃取自托管加密货币钱包中的私钥及其他敏感数据。
23pds 援引 Odaily 报道称,该漏洞此前已被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击。Google Threat Intelligence Group 此前报告称,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。
23pds 表示,攻击者此后已将相关漏洞利用适配至 iOS 26.5,但该评估尚未得到官方验证。
根据警告,此类攻击通常以社会工程学手段开始。用户一旦点击通过社交媒体或即时通讯应用发送的恶意链接,设备可能被 root。
安全人员建议用户及时更新手机系统,并避免打开陌生人发送的网站链接。
另据披露,三名投资者在从官方 App Store 下载虚假钱包应用后损失近 1.8 亿美元比特币,目前已对苹果提起诉讼。
