导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
快讯 机构 人物 观点 专题

苹果修复iOS高危漏洞,加密货币钱包用户需警惕针对性攻击风险

苹果修复iOS高危漏洞,加密货币钱包用户需警惕针对性攻击风险

摘要:苹果公司发布了iOS 26.7.1和iPadOS 26.7.1,修复了名为CVE-2026-86950的CoreGraphics框架越界写入漏洞,该漏洞可能导致任意代码执行,且据称已在针对特定用户的高度复杂攻击中被利用。区块链安全公司SlowMist由此警告加密货币用户及时更新设备。

苹果修补CoreGraphics漏洞

苹果于9月28日表示,CVE-2026-86950影响CoreGraphics,当设备处理恶意制作的文档时,可允许任意代码执行。该漏洞通过改进边界检查在iOS 26.7.1和iPadOS 26.7.1中得到修复。公司获悉一份报告称,该漏洞“可能已在极其复杂的攻击中被利用”,针对使用iOS 27之前版本的具体个人。苹果将此问题归因于Meta产品安全团队的报告。

受影响的设备包括iPhone 11及更新型号,以及支持iOS 26或iPadOS 26分支的iPad Pro、iPad Air、iPad和iPad mini。苹果当前的安全发布列表显示,受支持较新设备的最新版本为iOS 27.0.1和iPadOS 27.0.1。

SlowMist关联近期加密钱包威胁

对于加密用户,担忧源于近期一系列试图突破iOS保护并获取加密应用数据的尝试。SlowMist在补丁发布后警告,近期iOS利用活动已瞄准敏感钱包数据。但该安全公司未公开证实CVE-2026-86950就是此前加密事件中所用漏洞。

近期一起案例涉及FomoPeek,一款在加密货币损失和私钥泄露报告后被调查的iOS应用。其恶意版本包含iOS内核利用框架,可逃脱沙盒访问密钥链、私钥、种子短语等。该事件与CVE-2026-86950无关。另一起SlowMist追踪的Darksword框架,可通过恶意链接攻陷设备,可能已适配攻击iOS 26.5上的加密钱包,但同样未确认与本漏洞相关。

苹果未确认加密盗窃

苹果披露的核心事实是:CVE-2026-86950可导致任意代码执行,且收到可能已被针对性利用的报告。公告未提及加密货币、钱包、种子短语或私钥,也未披露受害者身份或经济损失。SlowMist的警告增加了加密特定背景,但并未确立该漏洞导致了任何已知的加密损失。

对于曾暴露于恶意钱包软件的用户,安装系统补丁无法撤销已泄露的种子短语或私钥。Binance曾建议用户在未受损害设备上创建新凭据并转移资金。苹果未进一步披露被攻击目标细节。