苹果修复iOS漏洞,数字货币钱包是否仍面临风险?

3 小时前
閱讀 4 分鐘
2 視圖

苹果公司修复iPhone和iPad漏洞

苹果公司已修复了iPhone和iPad的一个漏洞,该漏洞可能在高度针对性的攻击中被利用,促使区块链安全研究人员警告加密货币用户更新受影响的设备。苹果在9月28日表示,CVE-2026-86950影响CoreGraphics,可能在设备处理恶意构造的文件时允许任意代码执行。该漏洞已在iOS 16.7.1和iPadOS 16.7.1中通过改进的边界检查进行了修复。

漏洞的影响与修复

公司表示,已获悉有报告指出该漏洞“可能在针对特定目标的极其复杂的攻击中被利用”,这些目标使用的是iOS 16之前发布的版本。苹果感谢Meta产品安全团队报告了该问题。SlowMist首席信息安全官(CISO)23pds表示,苹果发布的关键安全更新可能修复了一个零日漏洞,该漏洞被积极利用来窃取加密钱包。

SlowMist随后警告称,该补丁对加密货币持有者尤其重要,因为研究人员最近追踪到能够获取敏感钱包信息的iOS攻击。

漏洞技术细节

CVE-2026-86950是CoreGraphics中的一个越界写入漏洞,CoreGraphics是苹果负责处理和渲染图形内容的框架。苹果解释称,处理恶意构造的文件可能导致任意代码执行。越界写入发生在软件将数据写入分配的内存区域之外,创造了攻击者可能利用的条件,以破坏内存或运行他们自己的代码。

公司没有描述已知攻击中使用的文件格式,也没有识别目标或披露攻击者如何传递恶意内容。其公告没有将攻击归因于特定的黑客组织、商业监控供应商或出于经济动机的操作。

受影响的设备与更新建议

受影响的设备包括iPhone 11及更高型号,以及仍在运行iOS 16或iPadOS 16分支的支持iPad Pro、iPad Air、iPad和iPad mini型号。苹果当前的安全发布列表显示,iOS 17.0.1和iPadOS 17.0.1是支持的新设备的最新版本。

与加密货币安全相关的警告

对于加密用户而言,担忧来自于最近一系列试图突破iOS保护并访问加密货币应用存储的数据的尝试。SlowMist在苹果发布补丁后警告称,最近的iOS利用活动已针对敏感钱包数据。

该安全公司没有确认CVE-2026-86950是否为任何已记录的钱包盗窃事件提供了动力。最近一起案例涉及FomoPeek,这是一款在报告加密货币损失和私钥泄露后被调查的iOS应用程序。

恶意软件与安全建议

正如crypto.news之前报道的,恶意的FomoPeek版本包含一个能够访问加密钱包数据的iOS内核利用框架。研究人员在检查FomoPeek版本1.1和1.2时发现,代码旨在利用多个iOS版本,逃避苹果的应用沙箱并访问通常与其他应用隔离的信息。

根据报告中引用的安全分析,该框架可能访问钥匙串记录、私钥、种子短语、账户凭证和本地存储的文件。

币安建议已安装受影响FomoPeek版本的用户删除该应用程序,更新iOS,并在干净设备上生成新钱包以转移自我保管的加密货币,如果敏感凭证可能已被泄露。

总结与后续行动

苹果的披露确立了两个核心事实:CVE-2026-86950可能导致任意代码执行,并且公司收到了报告,表明该缺陷可能在iOS 16之前针对特定个人被利用。公告中未提及加密货币、数字钱包、种子短语或私钥。

苹果尚未披露任何受害者的身份或与该缺陷相关的经济损失。SlowMist的警告增加了加密特定的背景,因为该安全公司最近调查了能够访问钱包信息的设备级攻击。