星期四 · 2026年09月24日 01:22:38

中币网 快讯 新闻 Ledger首席技术官警示DarkSword漏洞:Safari浏览器即可触发攻击,窃取加密钱包私钥

Ledger首席技术官警示DarkSword漏洞:Safari浏览器即可触发攻击,窃取加密钱包私钥

作者:辣辣辣条 更新时间:2026-09-22 14:02

Ledger的首席技术官提醒大家,DarkSword漏洞套件已经被黑客拿来攻击用户。黑客会通过话术诱导你,在Safari浏览器点击恶意网址,利用浏览器漏洞突破设备防护,获取高级权限,盗取钱包里的助记词和私钥。这种攻击很隐蔽,不需要下载任何文件,只要打开恶意网页就可能中招。

Ledger的首席技术官提醒大家,DarkSword漏洞套件已经被黑客拿来攻击用户。黑客会通过话术诱导你,在Safari浏览器点击恶意网址,利用浏览器漏洞突破设备防护,获取高级权限,盗取钱包里的助记词和私钥。这种攻击很隐蔽,不需要下载任何文件,只要打开恶意网页就可能中招。下面小编简单梳理了Ledger首席技术官关于DarkSword攻击Safari浏览器的安全警告。

Ledger首席技术官警示DarkSword漏洞:Safari浏览器即可触发攻击,窃取加密钱包私钥

本周一,夏尔・吉耶梅(Charles Guillemet)针对借助DarkSword工具、专门针对Safari浏览器的攻击发布安全警告。这位Ledger首席技术官表示,用户浏览恶意网站就可能导致iPhone设备被入侵,数字资产面临泄露风险。

“Coruna/DarkSword漏洞套件已在真实攻击场景中被投入使用。攻击者通过社工手段诱导用户在Safari点击恶意链接,随后完整执行整条攻击链:WebKit/JSC内存损坏漏洞→PAC绕过→沙箱逃逸→获取内核/root最高权限。入侵成功后窃取钥匙串与钱包数据,盗走助记词与私钥。”

——夏尔・吉耶梅(@P3b7_)

吉耶梅解释,该漏洞利用程序会逐层突破iOS安全防护,获取设备深度访问权限。攻击触发条件十分简单:只需通过系统自带Safari浏览器访问被入侵的网页即可。他称,攻击者无需受害者手动下载任何文件,就能够在设备上执行任意代码。

Ledger首席技术官警示DarkSword漏洞:Safari浏览器即可触发攻击,窃取加密钱包私钥

入侵机制与加密钱包面临的风险

正常情况下,Safari打开的网页内容会被严格隔离在沙箱环境之内。DarkSword通过一套联动漏洞利用序列突破上述防护。入侵流程始于Safari的JavaScriptCore脚本引擎,攻击者借此控制浏览器进程;随后恶意代码绕过苹果指针认证码(PAC,用于阻止程序执行劫持),实现沙箱逃逸。

技术报告指出,攻击的最后一步是攻陷iOS内核。拿到高权限之后,恶意软件便具备读取系统钥匙串、短信、本地文件、应用日志的权限。

吉耶梅着重强调,此次入侵会窃取保存在截图、备忘录等应用中的助记词、加密种子以及各类凭证。针对该风险,他再次建议,私钥应当隔离存储在专用硬件钱包设备当中。

谷歌此前公开的安全文档显示,该攻击链所用到的原始漏洞已经在早期iOS版本中完成修复。但网络安全分析机构警示,未打补丁的设备上仍可能遭遇该漏洞的变种攻击。

苹果持续发布累积补丁,修复WebKit组件的更多漏洞。安全团队建议,用户前往系统设置确认系统补丁状态,或主动开启锁定模式,阻止未经核验的网页代码执行。

复制本文链接

快讯文章中币网所有,未经允许不得转载。

相关阅读
更多
相关专题
更多
热门文章
更多