谷歌警告超过2亿个iPhone加密钱包面临风险的帖子出现在BitcoinEthereumNews.com上。谷歌刚刚披露了一个针对iPhone的漏洞谷歌警告超过2亿个iPhone加密钱包面临风险的帖子出现在BitcoinEthereumNews.com上。谷歌刚刚披露了一个针对iPhone的漏洞

Google警告超过2亿iPhone加密货币钱包面临风险

2026/03/21 02:27
阅读时长 4 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

Google 刚刚披露了一个针对 iPhone 加密钱包的漏洞,估计可能影响 2.7 亿台 Apple 设备。

DarkSword 漏洞利用程序串联了多个零日漏洞,至今仍然活跃,影响运行 iOS 18.4 至 18.7 的 iPhone,这些更新于去年 4 月至 9 月间发布。

最新的 Apple 设备使用 iOS 26.3.1。然而,由于许多人不会自动升级,根据 Apple 自己的数据,所有 iPhone 中仍有 24% 使用 iOS 18

DarkSword 允许黑客将六个漏洞组合在一起,悄无声息地入侵设备,转储其钥匙串数据库,并窃取加密钱包数据。 

DarkSword 黑客经常针对的应用程序包括加密钱包 MetaMask、Phantom,以及 Coinbase、Ledger 等数十个其他钱包。只需在 Safari 中访问一个被投毒的网站就足以触发攻击。

Google 威胁情报小组观察到,自 2025 年 11 月以来,与俄罗斯国家有关联的黑客、土耳其监控供应商和另一个威胁集群一直在对沙特阿拉伯、土耳其、马来西亚和乌克兰的目标使用 DarkSword。

延伸阅读:随着黑客攻击持续到 2026 年,传统 DeFi 平台损失 2,700 万美元

零日访问 iPhone 加密钱包文件

DarkSword 不是键盘记录器或剪贴板嗅探器;它获得内核级访问权限,然后将 JavaScript 注入特权 iOS 系统进程以掠夺设备。

这个邪恶的工具包专门搜索加密钱包文件,扫描匹配"metamask"、"ledger"、"trezor"、"phantom"、"coinbase"、"binance"和"kraken"等术语的应用程序。它会抓取找到的任何钱包数据。

它还可以提取设备的钥匙串数据库,这是 Apple 系统级密码存储服务。 

DarkSword 还可以访问 WiFi 密码、iCloud 数据、Safari cookie、iMessage、WhatsApp 历史记录、通话记录、位置历史记录、照片以及保护存储凭证的加密密钥(称为 keybags)。

延伸阅读:Venus Protocol 黑客在九个月的策划后损失 470 万美元

如果 iPhone 用户升级操作系统,所有六个漏洞现在都已收到补丁。

Apple 在 iOS 18.7.2 和 18.7.3 中解决了大部分问题。然而,如果他们的密码、文件或加密钱包数据已被盗,所有这些凭证和个人安全问题都必须重新保护。

有线索?通过 Protos Leaks 安全地向我们发送电子邮件。获取更多资讯,请在 X、BlueskyGoogle News 上关注我们,或订阅我们的 YouTube 频道。

来源: https://protos.com/google-warns-over-200-million-iphone-crypto-wallets-at-risk/

市场机遇
Ucan fix life in1day 图标
Ucan fix life in1day实时价格 (1)
$0,0003225
$0,0003225$0,0003225
-1,10%
USD
Ucan fix life in1day (1) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。