按 Enter 搜索 · ESC 关闭

加密货币

慢雾CISO警告iOS全链攻击套件可窃取私钥与助记词

慢雾CISO 23pds警告称,黑灰产已掌握可从iOS设备窃取私钥与助记词的全链利用套件。该攻击结合社工、浏览器漏洞与权限提升,呼吁用户立即升级iOS并加强移动钱包安全。

慢雾CISO警告iOS全链攻击套件可窃取私钥与助记词

慢雾安全首席信息安全官23pds发出紧急安全预警,呼吁iOS用户尽快升级系统。据其披露,黑灰产已经实现利用全链利用链从iOS设备中直接盗取私钥与助记词。整个攻击路径从社工或水坑攻击开始,经过浏览器漏洞利用,最终完成对设备上钱包凭证的窃取。

全链攻击的解剖

“全链”一词意义重大。与针对单一漏洞的孤立恶意软件不同,这套工具包将多个攻击阶段串联起来:通过钓鱼或恶意网站进行初始接触,利用WebKit或Safari漏洞实现代码执行,再通过权限提升逃逸浏览器沙箱,最后窃取敏感钱包数据。每个阶段可能使用不同的漏洞,这意味着仅修补单一漏洞远远不够——用户必须更新整个操作系统。

来自知名区块链安全公司CISO的警告具有较高可信度。慢雾多年来持续追踪朝鲜APT组织、钱包盗取器和DeFi攻击团伙,其预警通常针对真实存在的活跃威胁,而非理论风险。

移动钱包成为新前线

随着自托管钱包在零售用户中普及,移动设备已成为加密领域最有价值的目标。桌面硬件钱包相对安全,但数百万用户现在将助记词存储在iOS备忘录、iCloud钥匙串或第三方钱包应用中。因此,针对iOS的成功攻击链可直接导致不可逆的资产损失。

  • 输入任何应用(即使是合法钱包)的助记词,在设备被攻陷后都可能被捕获。
  • 钱包数据的iCloud备份将攻击面扩展到物理设备之外。
  • 针对加密新闻网站和DeFi仪表盘的水坑攻击是常见的初始向量。

对更广泛市场的影响

这一警告出现在微妙时刻。比特币和以太坊ETF带来的机构资金流入为加密市场注入新资本,但零售自托管群体仍然最为脆弱。高调盗窃事件会侵蚀信任,并可能引发监管机构对钱包提供商和应用商店的审查。苹果历来对iOS特有的加密威胁反应迟缓,倾向于将其生态系统描述为固有安全。

安全研究人员认为,行业需要协调应对:加快披露影响加密应用的iOS漏洞,对钱包软件实施强制安全审计,并加强用户关于助记词卫生的教育。一些人呼吁将硬件支持的安全隔区作为移动钱包的默认要求。

现在该做什么

慢雾的建议直截了当:立即更新iOS,避免点击未知来源链接,切勿将助记词输入未经核实的浏览器或应用。对于持有大量资产的用户,将助记词存储迁移至气隙硬件钱包仍是最强防御。全链工具包提醒我们:在加密世界,安全不是一项功能,而是一切的基础。

查看原文

分享本文
风险提示 本站内容为币圈、区块链与 Web3 行业资讯的整理与呈现,仅供参考,不构成任何投资建议或收益承诺;虚拟货币相关业务在中国境内属非法金融活动,数字资产价格波动剧烈,据此操作风险自担。本站不提供交易、代币发行融资或相关导流服务。

相关阅读

最新快讯

TREE NEWS 分享卡片
长按上方图片 → 保存到相册 / 转发分享
寻求报道 加入社群 意见反馈