SlowMist警告Darksword漏洞据称已可攻击iOS 26.5并窃取钱包私钥
区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。 Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚
区块链安全公司 SlowMist 首席信息安全官 23pds 表示,攻击者正利用 Darksword 漏洞,通过 Safari 绕过 iOS 安全机制,控制设备并提取自托管加密钱包中的私钥及其他数据。该漏洞曾被用于针对沙特、土耳其、马来西亚和乌克兰用户的攻击。
Google Threat Intelligence Group 此前披露,Darksword 最初仅影响 iOS 18.4 至 18.7 版本。23pds 称,攻击者已将其适配至 iOS 26.5,但这一判断尚未获得官方验证。
攻击通常始于社会工程,用户点击通过社交媒体或通信应用发送的恶意链接后,设备可能被取得 Root 权限并提取钱包数据。用户应及时更新手机系统,避免访问陌生人发送的网站链接;另有三名投资者因从苹果官方 App Store 下载虚假钱包应用损失近 180 万美元比特币,已对苹果提起诉讼。(Bitcoin.com News)
相关阅读
52.37枚BTC转入信托地址,Coldcard白帽资金占漏洞攻击资金2.8%
据 Galaxy 研究主管监测,Coldcard 白帽资金将来自 Wave 2、Footprints AA、AU、AX 的 52.37 枚 BTC 合并至新地址,该地址在第 967,948 号区块中写入 OP_RETURN 信息“claim:cryptorecoverytrust dot com”。这些白帽资金占 Coldcard 漏洞攻击资金的 2.8%。
中国后量子密码算法计划被发现多项关键漏洞,涉及比特币量子安全准备
Bitcoin News 在 X 平台发文表示,中国于 2025 年启动下一代商用密码算法计划,旨在开发并评估可应对未来量子计算机的密码学标准。独立研究人员@mjos_crypto 在分析参选算法时,已发现多个提议算法存在关键漏洞,包括可公开复现的私钥、可轻易构造的哈希碰撞,以及接受无效签名的签名实现。比特币目前依赖经过验证的椭圆曲线密码学,量子计算机未来可能对其安全模型构成威胁;但过早采用测试不足的后量子密码方案,也可能在量子威胁出现前引入漏洞。
过去24小时全网合约爆仓9.26亿美元,主爆空单
CoinGlass数据显示,过去24小时加密货币市场全网合约爆仓9.26亿美元,其中多单爆仓1.42亿美元,空单爆仓7.85亿美元。BTC爆仓总金额5.09亿美元,ETH爆仓总金额1.98亿美元。最大单笔爆仓单发生在Binance-BTCUSDT,价值1129.78万美元。