慢霧:尚未確認 iPhone Safari 攻擊導致加密資產被盜
ChainCatcher 消息,据 Cointelegraph 報導,區塊鏈安全公司 SlowMist 表示,其調查尚未將近期引發安全警告的 iPhone Safari 攻擊與已確認的加密貨幣被盜事件關聯起來。
SlowMist 向 Cointelegraph 表示,尚未獨立確認有受害者因其所分析的特定 Safari 攻擊樣本而受損,其掌握的最強技術證據覆蓋 iOS 18.4 至 18.6.2 版本。該公司稱,外界流傳的"iOS 13 至 26.5"受影響範圍應被視為初步判斷,在獲得可複現的技術證據前,傾向於避免聲稱 iOS 26.5 受到影響。
SlowMist 指出,該 Safari 攻擊複用了此前披露的 DarkSword 漏洞利用鏈技術,與另一項涉及 App Store 應用內嵌惡意組件的 FomoPeek 調查相互獨立。Google 威脅情報團隊(GTIG)曾於 3 月披露 DarkSword,稱其為自 2025 年 11 月以來被多個威脅行為者使用的 iOS 漏洞利用鏈。






