SlowMist:Darksword 漏洞据称已可攻击 iOS 26.5 并窃取钱包私钥
相关推荐
慢雾:iOS Safari DarkSword攻击可窃取钱包输入,零点击触发六漏洞链
Odaily星球日报讯 据慢雾安全团队披露,其监测到一项伪装成免费 VPS 服务的攻击活动,专门针对运行 iOS 18.4 至 18.6.2 版本的 iPhone Safari 浏览器发起攻击。攻击者利用代号为 DarkSword 的六个漏洞形成完整攻击链,涵盖 WebKit 远程代码执行、沙箱逃逸及内核读写等环节,可在用户无感知的情况下获取 App 容器文件、钥匙串数据,并在 imToken、TokenPocket 或 TronLink 等钱包处于前台时记录键盘输入。 慢雾团队表示,上述 6 个漏洞目前均已被 Apple 修复,当前攻击属于 n-day 漏洞链的复用。仅访问恶意页面并不能直接证明助记词或私钥已被窃取,仍需通过设备取证进行确认。建议 iOS/iPadOS 用户尽快将系统升级至 18.7.3 或 26.3 及以上版本。
安全预警:DarkSword iOS攻击程序现已被实际利用,建议用户升级最新系统
BlockBeats 消息,9 月 19 日,慢雾首席信息安全官 23pds 发文提醒 iOS 用户注意升级。其表示,3 月已泄漏的 DarkSword iOS 攻击程序现已被黑灰产实际利用,攻击方可诱导用户用 Safari 打开恶意网页,随后逐步突破浏览器沙箱并提升权限,最终读取钥匙串和钱包数据,窃取私钥、助记词。疑似影响范围为 iOS 13 至 26.5(待定)。
英国拟要求 Apple、Google 放开应用内支付“导流”与 iOS 钱包
PANews 6月30日消息,据路透社报道,英国竞争与市场管理局(CMA)提出新规,拟允许应用开发者在 Apple App Store 和 Google Play 内引导用户使用平台外支付方式,并要求两家公司就此收取的“导流费”须有成本与价值依据、且低于当前最高可达30%的抽成。CMA 还考虑强制 Apple 开放 iPhone 近场通信(NFC)权限,让英国金融科技公司在 iOS 上推出替代 Apple Wallet 的钱包服务,包括账户直连支付和未来数字货币等方案。该提案基于英国新数字市场框架,CMA 预计今年晚些时候决定是否对 Apple 和 Google 施加正式义务。
慢雾:黑灰产已实现对iOS用户的攻击链条,受影响版本为iOS 13至26.5
PANews 9月19日消息,慢雾首席信息安全官23pds在X平台发文称,黑灰产已实现对iOS用户的攻击链条:点击链接提取私钥、助记词;用户使用Safari访问网页时,通过WebKit/JSC内存损坏获得JS层读写能力;绕过PAC获得原生调用能力;逃出WebContent沙箱;内核提权获取root权限,拖走Keychain和钱包数据。受影响版本为iOS 13至26.5,建议iOS用户抓紧升级。
AI 平台 B.AI Android 应用上架 Google Play
ChainCatcher 消息,AI 平台 B.AI 宣布其 Android App 已正式上架 Google Play 商店,用户搜索「B.AI」即可下载,也可前往 B.AI 官网扫描右上角二维码下载官方 APK。此次上线的 App 完整集成 B.AI 核心功能与页面,同时内置「服务可用性」检测功能,中国大陆及受限网络环境用户可直接查看并复制当前可用的 Web 访问地址与 API Base URL,以完成 API 客户端配置。
跨链协议 Symbiosis 比特币桥遭攻击,已暂停 BTC 路由
ChainCatcher 消息,跨链流动性协议 Symbiosis 发文称遭遇安全事件。约 2026 年 9 月 11 日 04:28 UTC,攻击者利用比特币桥漏洞实施攻击,BTC 路由已暂停,其他路由仍正常运行。官方表示,仅比特币桥受影响且已与其他系统隔离,EVM 链、TRON、TON 等其余路由以及 Octopools 等组件均未受影响。团队已追回约 15 BTC,并存放于团队控制的多签钱包。官方已向攻击者提出白帽赏金,金额为资金的 20%,有效期至 2026 年 9 月 13 日;此后同等比例将提供给能协助追回资金的信息提供者。最终损失核算仍在进行中,后续将公布确认数据。官方正逐一联系受影响的流动性提供者,并制定补偿框架。中继组仍在运行并保障网络安全。