安全研究人员近期向iPhone用户发出警告,指出Safari可能存在零日漏洞,攻击者能够通过恶意网页获取设备中的敏感数据。相关分析显示,该攻击链利用WebKit与JavaScriptCore的内存破坏问题,在用户访问特定网页后取得更高权限,最终可能触及系统Keychain并读取加密资产的私钥与恢复短语。
多家安全机构确认攻击已在野外出现,影响范围覆盖iOS13至iOS26.5。攻击过程无需用户额外操作,仅访问恶意链接即可触发。由于私钥一旦泄露无法重置,持有者将永久失去资产控制权,因此风险对自托管钱包用户尤为严重。
研究人员建议iPhone用户立即检查系统版本并更新至最新iOS,同时避免点击来源不明的Safari链接。对于曾在受影响版本上使用热钱包的用户,安全团队建议在更新后的设备上重新生成密钥并迁移资产,以降低潜在风险。