安全研究人员近日提醒 iPhone 用户,一条可能影响 Safari 的零日攻击链,或使设备中的敏感数据面临泄露风险,其中包括加密钱包私钥、助记词以及 Apple Keychain 中保存的信息。
涉及私钥与助记词
报道提到,这一潜在攻击链可能由多个环节组成,包括 WebKit 内存损坏、突破浏览器沙箱限制,以及进一步获取内核级访问权限。如果攻击链成立,攻击者可能借此接触设备内更高权限的数据。
对加密用户而言,风险点在于不少人会在 iPhone 上保存钱包信息,或通过浏览器访问链上应用、钱包配套页面和账户恢复资料。一旦相关数据被读取,私钥、助记词等高敏感信息可能受到影响。
影响范围尚未完全确认
目前流出的说法称,风险可能覆盖 iOS 13 至 iOS 26.5 版本,但这一范围尚未获得独立确认。漏洞是否真实存在、具体影响哪些版本,以及是否已被用于实际攻击,现阶段仍缺少更完整的公开信息。
不过,这类警告仍引发关注,原因在于 Safari 和 WebKit 属于 iPhone 上广泛使用的核心组件。一旦相关漏洞涉及权限提升,影响通常不会局限于单一网页访问场景。
用户被建议更新系统
研究人员给出的应对方式较直接:安装当前可用的最新 iOS 更新,并尽量避免在 Safari 中打开来源不明的链接,尤其是那些存有加密钱包数据的设备。
对于将手机作为主要加密资产管理工具的用户来说,浏览器、系统钥匙串和钱包恢复信息往往集中在同一设备中。这意味着一旦浏览器层面的漏洞被利用,潜在影响可能不只停留在普通账户信息泄露。












