SlowMist:尚未確認iPhone Safari攻擊導致加密資產被盜
區塊鏈安全公司 SlowMist 表示,其分析的針對 iPhone Safari 的攻擊樣本尚未關聯到已確認的加密資產被盜事件。現有技術證據主要覆蓋 iOS 18.4 至 18.6.2,iOS 26.5 是否受影響仍缺乏可復現的技術證據。該攻擊複用了此前披露的 DarkSword 攻擊鏈技術,通過僞裝爲免費虛擬專用服務器服務的惡意網頁加載代碼。樣本包含訪問 蘋果 Keychain、提取並解密存儲信息的組件,也可訪問應用文件及共享數據。SlowMist 建議 iPhone 用戶安裝適用於設備的最新 iOS 安全更新並避免點擊可疑鏈接。懷疑錢包私鑰或助記詞已泄露的用戶,應在乾淨設備上生成新錢包並轉移資產。(Cointelegraph)