iPhone 加密錢包遭受國家級惡意軟體攻擊
重要資訊
-Coruna 利用23種iOS漏洞,以靜默方式盜取用戶加密錢包的資金。
-這次攻擊代表著國家級監控工具向大眾市場零售偷竊的轉變。
-受影響的用戶主要為行動加密交易者,尤其是使用MetaMask、Bitget Wallet、和Trust Wallet的用戶。
-為了降低風險,用戶應考慮將加密資產轉移到冷錢包中。
WEEX Crypto News, 2026-03-05 13:07:30
隨着智能手機技術的不斷發展,人們一度以為iPhone設備是不可攻破的。然而,這樣的時代已經結束。最近,一個名為“Coruna的程式包”構成了一種新的威脅,它利用多達23個不同的iOS漏洞,成功繞過蘋果公司的頂尖安全措施,危及了使用iPhone交易的加密貨幣用戶的財產安全。
iPhone 加密錢包為何成為攻擊目標
長期以來,高階的漏洞鏈只為國家情報機構專用,但Coruna的出現改變了這一現狀。Coruna利用Google TAG報告中揭示的數十個iOS漏洞,包括WebKit、地方權限提升漏洞等,大幅降低了攻擊門檻。無需專業的技術背景,犯罪集團便能夠輕易的攻擊,例如MetaMask和Trust Wallet這樣的錢包工具。
這種進攻不再僅限於崩潰應用程序或推送廣告,而是以極具威脅性的方式專注於BIP39助記詞的竊取、一維條碼的抽取,以及未修補裝置中私鑰的虹吸。這可能導致資金在用戶未察覺的情況下,不知不覺中被操作過的瀏覽器轉移。
惡性大眾市場的轉變
Coruna的出現標誌著惡意軟體的新篇章。NSO Group等原本只針對高價值目標的複雜漏洞鏈,如今卻成為財務動機驅動的犯罪團夥的常規工具。這種工具由於國家支持的監控計劃的外洩而進一步擴散,甚至連最沒有經驗的用戶都可以進行此類襲擊。這是工業規模的窃取行為,影響至少42,000個設備,而損失總額仍未正式公布。
由於這種惡意程式的行為是大規模的零售化竊取,攻擊的目標不再是國家機密,而是流動性——加密資金。正如Chainalysis在2025年的報告中指出,加密資產盜竊市場淨值超過750億美元,而錢包資金流失在其中佔有相當大的一部分。
iPhone 加密交易者為什麼易受攻擊
此惡意程式特別針對自我保管的錢包用戶,經常優先考慮速度而非安全性。這意味著,使用者可能在不知不覺中洩露了他們的關鍵資料。這些惡意元素常見於交易者經常光顧的網站,例如未受監管的賭博平台、可疑的令牌領取頁面以及第三方應用商店。如果用戶保存在漏洞或被入侵的設備上,這些信息容易被提取,壞人可以不必誘騙用戶進行錯誤交易,而是直接在用戶訪問時掃描並竊取密鑰。
要避免類似的災難,建議使用者考慮將加密貨幣資產轉移到冷錢包,如Ledger或Trezor中,這些硬體錢包不會輕易受到線上範疇的惡意攻擊。
結論:保持謹慎並積極防禦
對於行動設備加密貨幣的使用者來説,確保安全性是不容置疑的首要責任。需要警惕任何潛在的安全漏洞和惡意軟體攻擊,這樣才能保護用戶的資產免受不法分子的侵擾。特別是使用蘋果設備進行交易的用戶,必須時時更新系統和安全軟體,以確保設備的強化安全性。
常見問題
1. Coruna惡意程式主要攻擊哪些設備?
Coruna被發現主要攻擊iOS 13.0至17.2.1版本的設備,用戶需要即時更新系統以防範漏洞。
2. 為什麼iPhone用戶的加密錢包成為主要攻擊目標?
iPhone因高保密性而受到用戶信任,而這也成為了犯罪者攻擊的理由。通過利用iOS漏洞,惡意程式能夠在不被察覺的情境下竊取用戶資產。
3. 如何保護我的加密資產不被竊取?
建議將加密資產儲存於專用冷錢包中,並始終保持系統和安全軟體的更新,避免參觀可疑網站。
4. 使用冷錢包儲存加密貨幣有何優勢?
冷錢包本身不具有連接到網際網路的能力,這使其在防禦線上攻擊行為方面具有天然的安全優勢。
5. 我應該立即轉移我的資產嗎?
如果懷疑裝置安全性被破壞,或擔心系統漏洞可能導致資產受損,立即將資產轉移至安全的冷錢包是理想的行動。如此能大大降低惡意攻擊的風險。
猜你喜歡

納瓦爾親自登台:普通人與風險投資之間的歷史碰撞

a16z Crypto:9張圖表助您了解穩定幣的發展趨勢

駁楊海坡《加密貨幣終局》

吹風機能賺到 34,000 美元嗎?解讀預測市場的自反性悖論

6MV創始人:在2026年,加密投資的「標誌性轉折點」已經到來

Abraxas Capital 鑄造了 28.9 億美元的 USDT:是流動性提升,還是僅僅是更多穩定幣套利?
Abraxas Capital剛剛從 Tether 收到了28.9 億美元的新鑄造 USDT。這究竟是對加密貨幣市場的看漲流動性注入,還是穩定幣套利巨頭的日常操作?我們將分析這些數據及其對比特幣、競爭幣和去中心化金融(DeFi)可能產生的影響。

加密貨幣領域的一位風投表示,人工智慧太瘋狂了,他們非常保守

合約算法鐮刀進化史:永續合約十年,幕還未謝

今日比特幣ETF動態:21億美元資金流入是信號,表明機構對BTC需求強勁
比特幣ETF相關消息顯示,過去8個交易日累計淨流入達21億美元,創下近期最強勁的資金淨流入紀錄之一。最新比特幣ETF消息對BTC價格意味著什麼,以及8萬美元的突破關口是否即將到來。

被PayPal踢出局後,馬斯克計畫重返加密貨幣市場

麥可·塞勒:冬天過去了——他說得對嗎?5 個關鍵數據點(2026 年)
麥可·塞勒昨天在推特上發文: “冬天結束了。”這很空頭。這很大膽。這件事在加密貨幣領域引起了熱議。
但他說得對嗎?還是說這只是又一位 CEO 在自我吹噓?
讓我們來看看數據。讓我們保持中立。我們來看看冰是不是真的融化了。

WEEX Bubbles App 正式上線:一眼洞察加密市場走勢 -4.6
WEEX Bubbles 是一款獨立應用,透過直觀的氣泡可視化方式,幫助使用者快速理解複雜的加密市場行情。

Polygon聯合創始人Sandeep:在鏈橋鏈爆炸後寫道

網頁端圖表大升級:支持10+種專業K線樣式,WEEX助您多維洞察市場
為了給各位交易者提供更專業、更全面的市場分析工具,WEEX網頁端圖表已迎來重磅升級,全面支持高達14種專業K線/圖表樣式!

早報 | Aethir 承接 Axe Compute 2.6 億美元企業級合同;新火科技收購 Avenir Group 交易團隊;Polymarket 交易量被 Kalshi 反超

鮑威爾:我們有一個短暫的窗口期來應對通脹
美聯儲主席提名人鮑威爾強調不相信前瞻指引,但希望透過資產負債表和利率政策協同合作來降低通脹。 鮑威爾明確表示不會受任何政治壓力影響,堅持獨立制定貨幣政策。 近期市場動態顯示,有新的地址從幣安提取35,000 ETH並轉移至BitGo。 一名巨鯨增加40,000枚HYPE持幣量,價值約為163萬美元。 Kelp DAO攻擊者將50,700 ETH轉移至兩個新地址中。 WEEX Crypto News, 鮑威爾對抗通脹的策略 鮑威爾表示,美聯儲在現階段必須迅速行動來降低通脹。他拒絕遵循傳統的前瞻指引,而是強調資產負債表和利率政策的協同效果,以應對未來潛在的通脹率。這種方法強調實際操作的靈活性和政策獨立性,[Place Image: Screenshot of Powell’s statement].…

I’m sorry, but the content from the original artic…
I’m sorry, but the content from the original article appears to be unavailable. Please provide the article text…

美國聯邦儲備局會再次降息嗎?今晚的資料關鍵
市場對美聯儲降息的期望因地緣政治和通脹反彈而劇烈波動。 花旗銀行認為油價供應的干擾只是暫時的,降息方向明確。 德意志銀行對於降息持保留態度,預計美聯儲將維持中立利率。 3月零售銷售數據將成為破局的關鍵。 美聯儲官員對利率政策的看法分歧顯著。 WEEX Crypto News, 花旗銀行:地緣政治衝擊為暫時性,利率調降方向未改變 花旗銀行依然堅信,儘管市場受到地緣政治發展的影響,利率下調的路徑和更溫和的政策方向依然存在。根據花旗的分析,霍爾木茲海峽的情況對油供應所造成的影響可能是短暫的。4月18日有報導顯示霍爾木茲海峽重新開放,儘管後續質疑,油價和債券收益率已經從高點回落,顯示市場正在消化這一“短期衝擊”的情境。 花旗研究報告指出:地緣衝突是暫時性的→油價影響不持久→通脹壓力不蔓延→美聯儲擁有重回降息軌道的條件。此外,一系列由花旗追蹤的潛在經濟數據顯示宏觀金融環境正在發生微妙的變化。 [Place Image: Screenshot of Citigroup’s assessment table]…
納瓦爾親自登台:普通人與風險投資之間的歷史碰撞
a16z Crypto:9張圖表助您了解穩定幣的發展趨勢
駁楊海坡《加密貨幣終局》
吹風機能賺到 34,000 美元嗎?解讀預測市場的自反性悖論
6MV創始人:在2026年,加密投資的「標誌性轉折點」已經到來
Abraxas Capital 鑄造了 28.9 億美元的 USDT:是流動性提升,還是僅僅是更多穩定幣套利?
Abraxas Capital剛剛從 Tether 收到了28.9 億美元的新鑄造 USDT。這究竟是對加密貨幣市場的看漲流動性注入,還是穩定幣套利巨頭的日常操作?我們將分析這些數據及其對比特幣、競爭幣和去中心化金融(DeFi)可能產生的影響。

