慢雾CISO警告iOS全链攻击套件可窃取私钥与助记词
TREE NEWS 报道, 慢雾安全首席信息安全官23pds发出紧急安全预警,呼吁iOS用户尽快升级系统。据其披露,黑灰产已经实现利用全链利用链从iOS设备中直接盗取私钥与助记词。整个攻击路径从社工或水坑攻击开始,经过浏览器漏洞利用,最终完成对设备上钱包凭证的窃取。
全链攻击的解剖
“全链”一词意义重大。与针对单一漏洞的孤立恶意软件不同,这套工具包将多个攻击阶段串联起来:通过钓鱼或恶意网站进行初始接触,利用WebKit或Safari漏洞实现代码执行,再通过权限提升逃逸浏览器沙箱,最后窃取敏感钱包数据。每个阶段可能使用不同的漏洞,这意味着仅修补单一漏洞远远不够——用户必须更新整个操作系统。
来自知名区块链安全公司CISO的警告具有较高可信度。慢雾多年来持续追踪朝鲜APT组织、钱包盗取器和DeFi攻击团伙,其预警通常针对真实存在的活跃威胁,而非理论风险。
移动钱包成为新前线
随着自托管钱包在零售用户中普及,移动设备已成为加密领域最有价值的目标。桌面硬件钱包相对安全,但数百万用户现在将助记词存储在iOS备忘录、iCloud钥匙串或第三方钱包应用中。因此,针对iOS的成功攻击链可直接导致不可逆的资产损失。
- 输入任何应用(即使是合法钱包)的助记词,在设备被攻陷后都可能被捕获。
- 钱包数据的iCloud备份将攻击面扩展到物理设备之外。
- 针对加密新闻网站和DeFi仪表盘的水坑攻击是常见的初始向量。
对更广泛市场的影响
这一警告出现在微妙时刻。比特币和以太坊ETF带来的机构资金流入为加密市场注入新资本,但零售自托管群体仍然最为脆弱。高调盗窃事件会侵蚀信任,并可能引发监管机构对钱包提供商和应用商店的审查。苹果历来对iOS特有的加密威胁反应迟缓,倾向于将其生态系统描述为固有安全。
安全研究人员认为,行业需要协调应对:加快披露影响加密应用的iOS漏洞,对钱包软件实施强制安全审计,并加强用户关于助记词卫生的教育。一些人呼吁将硬件支持的安全隔区作为移动钱包的默认要求。
现在该做什么
慢雾的建议直截了当:立即更新iOS,避免点击未知来源链接,切勿将助记词输入未经核实的浏览器或应用。对于持有大量资产的用户,将助记词存储迁移至气隙硬件钱包仍是最强防御。全链工具包提醒我们:在加密世界,安全不是一项功能,而是一切的基础。




