苹果手机成为加密钱包攻击新目标:黑客或可通过浏览器窃取资产
苹果iPhone正成为加密威胁行为者重点攻击的目标。SlowMist首席信息安全官23pds披露,黑客可能利用iOS安全漏洞,通过Safari浏览器控制设备,并窃取用户自托管钱包中的资金和私钥。
据悉,攻击者正在利用被称为“Darksword”的iOS漏洞链。该漏洞此前曾被用于针对沙特阿拉伯、土耳其、马来西亚和乌克兰用户的攻击行动。
谷歌威胁情报小组此前指出,Darksword主要影响iOS 18.4至18.7版本。但23pds表示,攻击者可能已经对漏洞进行改造,使其具备攻击最新iOS版本的能力。不过,这一说法目前尚未得到苹果或谷歌官方确认。
攻击通常从社交工程开始。黑客可能诱导用户通过社交媒体、Telegram或短信,点击恶意链接。用户只需在Safari中打开页面,设备就可能遭到入侵,甚至被绕过系统安全防护,获取更高权限,并进一步窃取加密钱包数据、私钥及其他敏感信息。
⚠️用户应立即采取以下措施:
✔️将iPhone升级至最新的官方iOS版本
✔️不点击陌生人发送的链接或可疑网站
✔️不在未知网页中输入助记词、私钥或钱包密码
✔️不将大量资产长期存放在联网手机钱包中
✔️对重要资产使用硬件钱包,并做好备份
目前,相关漏洞能否完全影响最新iOS版本仍有待官方确认,但加密资产用户应提高警惕,及时更新系统,避免访问来源不明的链接。
Post #255
19
