iOS 钱包安全这次不是“吓唬人”,而是黑灰产已经把链条打通了。
慢雾首席信息安全官 23pds 在 X 平台发文称,攻击路径可以从点击链接提取私钥、助记词开始,继续到 Safari 访问网页时利用 WebKit/JSC 内存损坏获得 JS 层读写能力,再绕过 PAC、逃出 WebContent 沙箱,最终内核提权拿到 root 权限,拖走 Keychain 和钱包数据。受影响版本为 iOS 13 至 26.5。
这类风险不直接对应单一代币,但会抬高移动端持币用户的自托管压力,也不会立刻改变 BTC、ETH 趋势。一个现实场景是,继续用手机钱包点陌生链接;另一个场景是,把高价值资产留在移动端。你更倾向于“先抓紧升级系统”,还是“先把大额资产迁到硬件钱包或冷钱包”?
来源:PANews
配图1:iOS钱包安全风险升温 · 来源页面局部截图
图片来源:https://www.panewslab.com/zh/articles/01a0b944-dc0b-7425-8c59-3d26313565d5
慢雾首席信息安全官 23pds 在 X 平台发文称,攻击路径可以从点击链接提取私钥、助记词开始,继续到 Safari 访问网页时利用 WebKit/JSC 内存损坏获得 JS 层读写能力,再绕过 PAC、逃出 WebContent 沙箱,最终内核提权拿到 root 权限,拖走 Keychain 和钱包数据。受影响版本为 iOS 13 至 26.5。
这类风险不直接对应单一代币,但会抬高移动端持币用户的自托管压力,也不会立刻改变 BTC、ETH 趋势。一个现实场景是,继续用手机钱包点陌生链接;另一个场景是,把高价值资产留在移动端。你更倾向于“先抓紧升级系统”,还是“先把大额资产迁到硬件钱包或冷钱包”?
来源:PANews
配图1:iOS钱包安全风险升温 · 来源页面局部截图
图片来源:https://www.panewslab.com/zh/articles/01a0b944-dc0b-7425-8c59-3d26313565d5
