活跃的iPhone漏洞利用程序针对加密钱包和恢复助记词
中性中等影响
针对较旧Apple(AAPL)iPhone机型的安全威胁仍处于活跃状态,使加密货币持有者面临潜在的盗窃风险。网络犯罪分子正在使用名为“DarkSword”的漏洞利用工具包在受影响的设备上安装“Coruna”恶意软件。该恶意软件专门针对Coinbase(COIN)、MetaMask、Uniswap和Trust Wallet等主流数字钱包,以提取敏感的凭证数据。
该漏洞利用程序通过利用Apple的WebKit and JavaScriptCore系统中的安全漏洞来发挥作用。一旦设备受到侵害,恶意软件就可以搜索保存的照片和备忘录,以定位BIP39恢复助记词。由于这些助记词允许黑客在任何设备上重新创建并访问钱包,即使物理手机仍由用户保管,用户也面临丢失数字资产的风险。
解决这些漏洞的安全补丁已经发布。这些安全缺陷已在iOS 26.3版本中得到修复,但运行iOS 26.2或更低版本(包括较旧版本的iOS 18)的设备仍然面临风险。投资者应确保其移动操作系统已完全更新至最新版本,以保护其资金。
要点
- 一个名为DarkSword的活跃漏洞利用工具包正在部署恶意软件,以窃取较旧iPhone上加密货币钱包中的敏感数据。
- Coruna恶意软件会扫描受感染设备中存储在照片和备忘录中的BIP39钱包恢复助记词。
- 受针对的钱包应用包括Coinbase、MetaMask、Uniswap、Trust Wallet及其他数款应用。
- Apple已在其iOS 26.3操作系统更新中修复了这些安全漏洞。
- 如果未进行更新,运行iOS 26.2及更低版本的设备仍易受到攻击。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
哪些加密钱包受到该iPhone漏洞利用程序的影响?
该漏洞利用程序针对常用的钱包应用,包括Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken和OKEx。
恶意软件是如何窃取加密货币的?
恶意软件会访问钱包应用数据,并扫描设备的照片和备忘录以寻找BIP39恢复助记词,这些助记词可用于劫持钱包。
iPhone用户该如何保护自己的加密货币?
用户应将iPhone更新至iOS 26.3或更高版本,因为Apple已经修复了该黑客工具包所利用的漏洞。
