慢雾:iOS Safari 存在 DarkSword 漏洞链,可窃取钱包输入信息
慢雾安全团队披露,针对 iOS 18.4 至 18.6.2 版本 iPhone Safari 浏览器的 DarkSword 攻击活动被监测到。该攻击链包含 6 个漏洞,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写,可在用户无感知下获取 App 容器文件、钥匙串数据,并记录 imToken、TokenPocket 或 TronLink 等钱包处于前台时的键盘输入。目前苹果(Apple)已修复上述漏洞,建议用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。慢雾指出,仅访问恶意页面不代表助记词或私钥已被窃取,需通过设备取证确认。
摘要由 AI 依据原文撰写,并非投资建议。