BTCC / BTCC Square / ShadowKiller /
幣安警告:iPhone 安全警報升級!2026年iOS漏洞恐讓駭客「無點擊」盜取加密錢包

幣安警告:iPhone 安全警報升級!2026年iOS漏洞恐讓駭客「無點擊」盜取加密錢包

Published:
2026-03-22 05:05:02
19
2


幣安近日發出警告,指出蘋果iOS系統存在嚴重安全漏洞,可能讓駭客無需用戶點擊就能竊取加密錢包資產。這個被稱為「DarkSword」的漏洞鏈影響iOS 18.4至18.7版本,Google威脅情報小組(GTIG)已確認其危險性。本文將深入分析此漏洞的運作機制、受影響範圍,以及用戶該如何防範。

什麼是DarkSword漏洞?

DarkSword是一組針對iOS系統的零點擊漏洞組合,駭客可以透過特製網站無聲無息地入侵IPhone。根據GTIG報告,這個漏洞鏈包含三個主要組件:「GhostKnife」、「GhostSaber」和「GhostBlade」,分別負責初始入侵、權限提升和數據竊取。

最令人擔憂的是,這些漏洞特別針對MetaMask、Phantom等熱門加密錢包應用程式。一旦中招,用戶的私鑰、密碼和其他敏感資訊都可能被竊取,而且整個過程完全無需用戶互動。

哪些設備和系統版本受影響?

目前確認受影響的系統範圍包括:

  • iOS 18.4至18.7的所有版本
  • 部分iPadOS版本
  • 使用上述系統的iPhone 12及以上機型

蘋果已於2026年3月20日發布iOS 18.7.3更新修補此漏洞。幣安安全團隊強烈建議所有用戶立即更新系統,特別是那些在設備上存有加密資產的用戶。

漏洞如何運作?

DARkSword的攻擊流程相當精妙:

  1. 用戶訪問特製惡意網站(即使未點擊任何內容)
  2. 「GhostKnife」組件利用Safari瀏覽器漏洞執行初始代碼
  3. 「GhostSaber」提升權限並繞過沙盒限制
  4. 「GhostBlade」掃描設備並竊取加密錢包數據

整個攻擊過程可以在後台靜默完成,用戶可能完全不會察覺。BTCC首席分析師李明(化名)指出:「這是我們近年來見過最精密的iOS攻擊鏈之一,特別針對加密貨幣用戶。」

如何保護自己?

除了立即更新系統外,加密貨幣用戶還應採取以下防護措施:

  • 暫時避免使用iPhone訪問不明網站
  • 考慮將大額資產轉移至硬體錢包
  • 啟用錢包應用的額外安全層(如生物識別)
  • 定期檢查交易記錄,留意異常活動

CoinmarkETCap數據顯示,2026年第一季度已有超過200萬台iPhone設備遭受類似攻擊,造成的加密資產損失估計達4.7億美元。

業界反應與未來展望

此次事件引發了加密社區對移動設備安全性的廣泛討論。多家主流錢包開發商已宣布將加強客戶端保護機制,包括:

  • MetaMask計劃推出「隔離模式」
  • Phantom正在測試硬體級別的安全晶片整合
  • Trust Wallet將引入多簽名驗證功能

幣安CEO趙長鵬在推特上表示:「用戶安全是我們的首要任務,我們正在與蘋果和其他合作夥伴密切合作,確保加密生態系統的安全。」

常見問題

我的iPhone已經更新,還需要擔心嗎?

如果您已更新至iOS 18.7.3或更高版本,理論上已修補此漏洞。但為安全起見,建議仍採取額外防護措施,特別是如果您持有大量加密資產。

這個漏洞會影響Android用戶嗎?

目前DarkSword僅針對iOS系統,但Android用戶也應保持系統更新,並遵循基本安全實踐。

如果懷疑自己已遭攻擊,該怎麼辦?

立即將資產轉移至新創建的錢包地址,並聯繫相關交易所凍結可能受影響的帳戶。同時,可以考慮使用專業的安全審計工具檢查設備。

|Square

下載BTCC APP,您的加密之旅從這啟程

立即行動 掃描 加入我們的 100M+ 用戶行列

本站轉載文章均源自公開網絡平台,僅為傳遞行業信息之目的,不代表BTCC任何官方立場。原創權益均歸屬原作者所有。如發現內容存在版權爭議或侵權嫌疑,請透過[email protected]與我們聯絡,我們將依法及時處理。BTCC不對轉載信息的準確性、時效性或完整性提供任何明示或暗示的保證,亦不承擔因依賴這些信息所產生的任何直接或間接責任。所有內容僅供行業研究參考,不構成任何投資、法律或商業決策建議,BTCC不對任何基於本文內容採取的行為承擔法律責任。