SlowMist 安全团队披露一起伪装成免费 VPS 服务的攻击活动,定向攻击运行 iOS 18.4 至 18.6.2 的 iPhone Safari 浏览器。

攻击细节


  • 利用代号 DarkSword 的六漏洞链,覆盖 WebKit 远程代码执行、沙箱逃逸及内核读写

  • 可无感知访问应用容器文件与钥匙串数据

  • 在 imToken、TokenPocket 或 TronLink 等钱包前台运行时记录键盘输入

  • 零点击触发,无需用户交互


修复状态


SlowMist 称六项漏洞均已被 Apple 修补,本次为 n-day 漏洞链复用。访问恶意页面不等于助记词或私钥已被盗,仍需设备取证确认。

安全建议


iOS/iPadOS 用户请尽快升级至 18.7.3 或 26.3 及以上版本