持有旧款 iPhone 设备的加密货币用户可能面临资产被盗风险,因为一种危险的黑客工具包仍在针对热门加密钱包发起攻击。
网络安全专家、Censys 表示,危险的 DarkSword 漏洞利用工具仍被用于部署 Coruna 恶意软件,以窃取加密钱包中的关键数据。
这些专家发现了多个托管用于部署这些恶意工具目录的服务器,这表明在相关漏洞被发现数月后,这一威胁仍然非常活跃。
该黑客工具包利用了苹果 WebKit 和 JavaScriptCore 组件中的漏洞,使黑客能够针对存在漏洞的 iPhone 设备,访问敏感数据。
在入侵设备后,Coruna 恶意软件会进一步针对加密钱包,试图窃取可让黑客访问资金的信息。
受影响的加密钱包应用包括 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus、Uniswap、Bitpie、imToken 和 OKEx。
这一威胁并不局限于钱包应用。Censys 表示,恶意软件还可以扫描受感染设备上的照片和备忘录,寻找 BIP39 恢复短语。
这些短语对网络犯罪分子极具价值,因为它们可用于恢复加密钱包,即使犯罪分子无法直接访问你的设备,也可能借此获得对加密资产的访问权限。
如何保护你的加密资产
好在苹果已经修复了 DarkSword 所利用的漏洞。
据 Macworld 报道,黑客工具包所使用的所有已知安全漏洞都已在 iOS 26.3 中打补丁。
不过,运行 iOS 26.2 及以下版本的旧款 iPhone 设备——包括更早版本的 iOS 18——如果尚未安装所需的安全修复,仍可能容易受到这类攻击。
因此,建议加密货币持有者确保自己的设备保持最新,以尽量降低成为这些攻击目标的风险。











