iPhone 加密錢包遭受國家級惡意軟體攻擊

By: crypto insight|2026/03/06 00:00:06
0
分享
copy

重要資訊

-Coruna 利用23種iOS漏洞,以靜默方式盜取用戶加密錢包的資金。
-這次攻擊代表著國家級監控工具向大眾市場零售偷竊的轉變。
-受影響的用戶主要為行動加密交易者,尤其是使用MetaMask、Bitget Wallet、和Trust Wallet的用戶。
-為了降低風險,用戶應考慮將加密資產轉移到冷錢包中。

WEEX Crypto News, 2026-03-05 13:07:30

隨着智能手機技術的不斷發展,人們一度以為iPhone設備是不可攻破的。然而,這樣的時代已經結束。最近,一個名為“Coruna的程式包”構成了一種新的威脅,它利用多達23個不同的iOS漏洞,成功繞過蘋果公司的頂尖安全措施,危及了使用iPhone交易的加密貨幣用戶的財產安全。

iPhone 加密錢包為何成為攻擊目標

長期以來,高階的漏洞鏈只為國家情報機構專用,但Coruna的出現改變了這一現狀。Coruna利用Google TAG報告中揭示的數十個iOS漏洞,包括WebKit、地方權限提升漏洞等,大幅降低了攻擊門檻。無需專業的技術背景,犯罪集團便能夠輕易的攻擊,例如MetaMask和Trust Wallet這樣的錢包工具。

這種進攻不再僅限於崩潰應用程序或推送廣告,而是以極具威脅性的方式專注於BIP39助記詞的竊取、一維條碼的抽取,以及未修補裝置中私鑰的虹吸。這可能導致資金在用戶未察覺的情況下,不知不覺中被操作過的瀏覽器轉移。

惡性大眾市場的轉變

Coruna的出現標誌著惡意軟體的新篇章。NSO Group等原本只針對高價值目標的複雜漏洞鏈,如今卻成為財務動機驅動的犯罪團夥的常規工具。這種工具由於國家支持的監控計劃的外洩而進一步擴散,甚至連最沒有經驗的用戶都可以進行此類襲擊。這是工業規模的窃取行為,影響至少42,000個設備,而損失總額仍未正式公布。

由於這種惡意程式的行為是大規模的零售化竊取,攻擊的目標不再是國家機密,而是流動性——加密資金。正如Chainalysis在2025年的報告中指出,加密資產盜竊市場淨值超過750億美元,而錢包資金流失在其中佔有相當大的一部分。

-- 價格

--

iPhone 加密交易者為什麼易受攻擊

此惡意程式特別針對自我保管的錢包用戶,經常優先考慮速度而非安全性。這意味著,使用者可能在不知不覺中洩露了他們的關鍵資料。這些惡意元素常見於交易者經常光顧的網站,例如未受監管的賭博平台、可疑的令牌領取頁面以及第三方應用商店。如果用戶保存在漏洞或被入侵的設備上,這些信息容易被提取,壞人可以不必誘騙用戶進行錯誤交易,而是直接在用戶訪問時掃描並竊取密鑰。

要避免類似的災難,建議使用者考慮將加密貨幣資產轉移到冷錢包,如Ledger或Trezor中,這些硬體錢包不會輕易受到線上範疇的惡意攻擊。

結論:保持謹慎並積極防禦

對於行動設備加密貨幣的使用者來説,確保安全性是不容置疑的首要責任。需要警惕任何潛在的安全漏洞和惡意軟體攻擊,這樣才能保護用戶的資產免受不法分子的侵擾。特別是使用蘋果設備進行交易的用戶,必須時時更新系統和安全軟體,以確保設備的強化安全性。

常見問題

1. Coruna惡意程式主要攻擊哪些設備?

Coruna被發現主要攻擊iOS 13.0至17.2.1版本的設備,用戶需要即時更新系統以防範漏洞。

2. 為什麼iPhone用戶的加密錢包成為主要攻擊目標?

iPhone因高保密性而受到用戶信任,而這也成為了犯罪者攻擊的理由。通過利用iOS漏洞,惡意程式能夠在不被察覺的情境下竊取用戶資產。

3. 如何保護我的加密資產不被竊取?

建議將加密資產儲存於專用冷錢包中,並始終保持系統和安全軟體的更新,避免參觀可疑網站。

4. 使用冷錢包儲存加密貨幣有何優勢?

冷錢包本身不具有連接到網際網路的能力,這使其在防禦線上攻擊行為方面具有天然的安全優勢。

5. 我應該立即轉移我的資產嗎?

如果懷疑裝置安全性被破壞,或擔心系統漏洞可能導致資產受損,立即將資產轉移至安全的冷錢包是理想的行動。如此能大大降低惡意攻擊的風險。

猜你喜歡

以太坊 2029 Strawmap 指南:極速共識、原生隱私與 AI 帶來的“加速變數”

讀懂以太坊 2029 “草圖”:7 次升級、5 大目標與一場“忒修斯之船”式的重構。

比特币波動後急升,伊朗打擊後24小時内收復5千美金跌幅

關鍵要點: 在伊朗突發的军事行動傳聞下,比特币價格一度跌至63,000美元,但很快反彈。 根據TradingView的數據,周日早些時候,比特幣價格回升至68,200美元,24小時內收復約5,000美元。 此波動引發約6.57億美元的清算,約157,000名交易者被清算。 英國金融時報報導,伊朗最高領袖哈梅內伊在美以襲擊中被殺害。 随着局势的发展,區域和全球市場正密切關注局勢的進一步变化。 WEEX Crypto News, 2026-03-02 09:58:52 伊朗突如其來的戰事消息令市場陷入震荡,比特币在短暫的急跌之後迅速回升,展现出強勁的市场弹性。在此过程中,全球加密貨幣市場反應如同风暴中的一叶小舟随着潮起潮落。这种行情波動,即便对长期研究市场的观察者而言,也依然令人难以琢磨。 比特币價格在突發局勢中急升 本周六,在出現美以空襲伊朗的消息後,比特币價格瞬間跌至63,000美元。這一劇烈的價格波動正是由於有報導稱伊朗最高領袖哈梅內伊被殺害,以及随后的区域紧张局势升级。市場上,許多投資者纷纷选择抛售以避險。 然而,這股初期的恐慌情緒在次日迅速轉變,比特币价格不但回升,还在短短一天内上扬至68,200美元。这种急速的反弹显示出市场对突发事件作出快速调节的能力,许多交易者开始预料到局势可能得以控制或緩和。 波動引發清算潮 在這种高波動的市場環境下,交易者的风险管理显得尤为重要。據CoinGlass的數據顯示,在市場驚魂未定之時,大量交易者的头寸被清算,清算總額高达约6.57億美元。这種情況下,多空雙方的頭寸幾乎等量被損耗,表明市場的波動使得许多以杠杆交易为主的投资人蒙受了不小的損失。 加密市场本质上与传统金融市场有着微妙的区别。不论是因為监管的相对宽松,亦或者是投资者的结构性差异,市场的反应总是略显激烈且直接。随着哈梅內伊之死的消息确认,伊朗高级官员如伊斯兰革命卫队指挥官巴克普尔和国防委员会秘书沙姆卡尼等高层人士的陣亡報導進一步加剧了市場的不安。…

韓國國稅廳的錯誤導致以太坊代幣遭竊但未損失

重要要點 韓國國稅廳最近因處理加密資產的嚴重失誤而導致4.8百萬美元的損失風險。 未經編輯的照片公開了密碼錢包的私鑰,使不明人士得以提取440萬的以太坊代幣。 雖然代幣最終被歸還,但該事件暴露了政府機構在無適當技術保護下管理數字資產時面臨的風險。 此次事件反映出使用硬體錢包的安全性,因拍攝私鑰而完全無效。 WEEX Crypto News, 2026-03-02 10:00:17 在韓國,一場嚴重的運營安全事故使國稅廳面臨著重大的財務損失風險。近期的一次失誤讓未被授權的用戶能夠竊取價值4.8百萬美元的以太坊代幣,而該交易最終揭示了管理數字資產過程中的巨大漏洞。隨著越來越多的政府機構涉足數字資產的處理和沒收,這一事件猶如一個警鐘,呼籲各方慎重對待數字資產的托管問題。 過失揭露:稅務機關揭示以太坊私鑰 在2月26日,韓國國稅廳宣佈其從多次違約的納稅人處查獲了約8.1億韓元(約5.61百萬美元)的資產。為了展示此次執法行動,官員們發布了一組被扣押物品的照片,其中標記為“Case 3”的展示令人注目。不過,問題出在這些照片的細節之中。這些圖片中不僅清楚地展示了Ledger硬體錢包,還包括一張紙,上面展示了一組12個字的種子詞。 一位本地教授形容這一錯誤猶如公共邀請他人將你的錢包洗劫一空。比喻式地強調了這一事件暴露了一個基本但至關重要的技術處理差距,尤其是在當局愈來愈多地查扣和管理數字資產的背景下,凸顯了管理數字資產所需的專業性質。 鏈上數據:偷取與返還 根據鏈上數據顯示,在照片公開後不久,相關錢包便被清空。一名不明身份的行動者首先發送了一小筆以太坊用於支付燃料費,隨後將440萬的Pre-Retogeum (PRTG)…

Altcoin ETF 飆升:SOL 和 XRP 吸引 2300 萬美元,機構資金多元化

Key Takeaways 正在發生的機構資金流向,加速了不同類型的 Altcoin ETF 流入。 Solana 和 XRP 分別錄得 1906 萬美元及 419 萬美元的淨流入。 機構資金正擴展至超越比特幣的投資範疇,表現對於 Altcoin 的多元化組合戰略。 以太坊…

Vitalik 掀起以太坊終局震撼彈:ETH/USD 會到 3,000 美元?

重要要點 維塔利克‧布特林提出建立「數位避風港」技術,以應對日益增長的政府控制和企業力量。 最近以太坊ETF在市場混亂中仍保持正向流動,BlackRock帶領資金流入超過1億美元。 如果ETH/USD能維持在2,000美元以上,可能會吸引更多投資者,並推動價格突破2,300美元。 哈佛大學將其比特幣ETF投資轉為以太坊,顯示機構對ETH的興趣增加。 WEEX Crypto News, 2026-03-05 13:07:29 以太坊聯合創辦人維塔利克‧布特林於3月3日發布了一篇具體現象的「避風港技術」宣言,為以太坊的未來發展描繪了嶄新的藍圖。這篇宣言在當前宏觀經濟緊張局勢及零售市場對ETH/USD興趣不濃的情況下,鮮為人知。 維塔利克重點強調了建立「數位穩定島嶼」的重要性,藉以對抗日益增長的政府控制、企業權力及監控。他承認以太坊在提升自由和隱私方面的潛力尚未得到充分發揮,為此他提出了可讓個人和機構不受外部壓力影響的「避風港技術」方案。此舉旨在促進以太坊成為一個無所有權的共享數位空間,用於構建具彈性的社會和經濟結構,拒絕被任何單一公司主宰。 維塔利克認為,能夠抵禦挑戰的基礎設施,將對交易者更具吸引力,可能標誌著以太坊網絡未來的重大轉變。 什麼是維塔利克的避風港技術? 這項宣言於3月3日發布,並在Twitter(現已更名為X)上進行了廣泛討論。他表達了建立「數位穩定島嶼」的願景,以因應不斷增長的政府控制和企業權力。這是一種與當前主流科技巨頭如蘋果和谷歌截然不同的策略。維塔利克的理念是,通過創建這些獨立的技術避風港,個人和機構可以減少外部壓力,提升自由和隱私的同時,拓展以太坊的應用範疇。 在此背景下,以太坊的發展不再僅僅限於金融領域,而是成為一個更加廣泛應用和創新的平台。這一策略的實施,將可能吸引更多的開發者參與,以探索更豐富的應用場景,從而實現以太坊的真正價值。 以太坊 ETF…

獨家專訪:Yuliya Barabash 認為下一輪加密貨幣的最大贏家可能是受到最嚴格監管的公司

重點摘要 FTX 和 Celsius 的倒閉事件推動了全球對加密貨幣市場的更嚴格監管。 大型投資者愈加青睞合規明確的交易平台,這一趨勢逐步形成了行業內的明顯分界。 MiCA 法規正試圖統一歐洲聯盟內的加密市場規則,可能會提升市場信任。 監管雖增加了運營挑戰,但同時也為新技術的穩步發展提供了結構保障。 傳統銀行基礎設施和政治領導對加密行業的監管政策具有重要影響。 WEEX Crypto News, 2026-03-05 13:07:30 隨著加密貨幣市場的快速發展,監管的腳步似乎也在加快。曾幾何時,這個市場還處於一種 “灰色地帶”:交易所一夜之間成立,初創公司跨境發行代幣,監管者方寸大亂。然後,FTX 和…

熱門幣種

最新加密貨幣要聞