导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

苹果修复已遭利用的 iOS 漏洞,SlowMist 提醒加密钱包用户尽快更新

导语:苹果公司已修复一个可能被用于针对特定目标的 iOS 漏洞,区块链安全公司 SlowMist 提醒加密货币持有者尽快更新设备。不过,苹果尚未确认该漏洞直接涉及加密货币盗窃,相关调查仍将新补丁与 FomoPeek、Darksword 视为独立发现。

苹果修补 CoreGraphics 高危漏洞

苹果表示,已在 iOS 26.7.1 和 iPadOS 26.7.1 中修复 CVE-2026-86950。该漏洞属于 CoreGraphics 越界写入问题,当受影响设备处理恶意构造的文件时,可能允许任意代码执行。苹果称,修复通过改进边界检查实现。

苹果在9月28日表示,已知悉一份报告显示,该漏洞可能在一场针对特定个人的极复杂攻击中被利用,受影响对象使用的是 iOS 27 之前的版本。苹果将漏洞报告归功于 Meta Product Security,但没有将攻击归因于特定黑客组织、监控供应商或经济动机行动。

该漏洞影响范围不限于 iPhone 和 iPad。苹果还在 macOS Sequoia 15.8.1 中修复了同一 CoreGraphics 漏洞,macOS Tahoe 26.7.1 也获得对应修复。受影响设备包括 iPhone 11 及后续机型,以及仍运行 iOS 26 或 iPadOS 26 分支的受支持 iPad Pro、iPad Air、iPad 和 iPad mini 机型。

SlowMist 提醒加密钱包用户更新

SlowMist 警告称,此次补丁对加密货币持有者尤为重要,因为近期 iOS 利用活动曾针对敏感钱包信息。不过,SlowMist 并未公开证明 CVE-2026-86950 就是此前加密货币事件中使用的漏洞。

苹果也未确认 CVE-2026-86950 被用于窃取加密货币或直接清空加密钱包。苹果的安全公告没有提及加密货币、数字钱包、助记词或私钥,也没有提供与该漏洞相关的受害者身份或资金损失信息。

FomoPeek 与 Darksword 仍是独立发现

近期加密钱包担忧还涉及 FomoPeek。该 iOS 应用在出现加密货币损失和私钥暴露报告后受到调查。研究人员检查恶意 FomoPeek 1.1 和 1.2 版本时,发现一个 iOS 内核利用框架,能够触达加密钱包数据、逃逸苹果应用沙盒,并访问 Keychain 记录、私钥、助记词、账户凭据和本地存储文件。

Binance 建议安装了受影响版本的用户删除该应用、更新 iOS,并在敏感凭据可能已暴露时,将自托管加密货币转移到在干净设备上生成的新钱包。

SlowMist 还单独追踪了 Darksword。研究人员称,这是一个高级 iOS 利用框架,可在目标打开恶意链接后入侵设备。已记录的框架结合多个漏洞绕过 iOS 防御并安装额外载荷。SlowMist 警告称,Darksword 可能已被改造用于攻击 iOS 26.5 上的加密钱包,但苹果和谷歌尚未独立确认这一被报告的能力。

目前审阅的公开证据尚不能证明 CVE-2026-86950 是 Darksword 或 FomoPeek 的一部分。

用户应如何处理

仍停留在 iOS 26 分支的用户,可在符合条件的硬件上安装 iOS 26.7.1;iPad 用户可安装 iPadOS 26.7.1。苹果当前安全发布列表显示,iOS 27.0.1 和 iPadOS 27.0.1 是支持较新设备的最新版本。苹果表示,已知的定向利用影响 iOS 27 之前的版本。

对加密货币用户而言,安装操作系统补丁并不能逆转此前已泄露的助记词或私钥。如果钱包机密可能已经被获取,安全指南建议在未受感染的设备上创建全新凭据并转移资金。

新修复的 CoreGraphics 问题,以及此前的 FomoPeek 和 Darksword 研究,应被视为相互独立的发现,除非苹果、Meta、SlowMist 或其他安全研究人员提供技术证据将它们关联起来。