iOS 漏洞讓加密貨幣錢包面臨風險
Apple 於 9 月 28 日釋出 iOS 26.7.1 和 iPadOS 26.7.1,以修補 CoreGraphics 的嚴重漏洞 CVE-2026-86950。經特別製作的檔案可能觸發任意程式碼執行。Apple 表示,這項 iOS 漏洞可能曾被用於針對執行 iOS 27 以前版本裝置的高度鎖定式攻擊。此漏洞影響 iPhone 11 及後續機型,以及多款支援的 iPad。Apple 也為 macOS Sequoia 15.8.1 和 macOS Tahoe 26.7.1 發布了相關修補程式。
SlowMist 呼籲加密貨幣使用者安裝更新、避免可疑連結和檔案,並在下載 App 或接受安裝提示時提高警覺。這項警告是在 SlowMist 與 OKX 調查惡意 FomoPeek iOS 應用程式後發布。研究人員表示,部分版本包含可逃脫 iOS 沙盒的漏洞利用框架,能存取 Keychain 資料、檔案、私密金鑰、助記詞和登入憑證。該 App 也能連線到隱藏伺服器並接收遠端指令。據報受影響的系統包括 iOS 12.0–18.7 和 iOS 26.0–26.1。
Apple 尚未確認 CVE-2026-86950 曾被用來竊取加密貨幣或清空錢包,研究人員也沒有將它與獨立的 FomoPeek 案件或 Darksword 漏洞利用框架連結。Apple 另面臨一宗訴訟,指控一款透過 App Store 散布的假冒 Sparrow Wallet App,在 2025 年 5 月至 8 月期間從三名受害者手中竊取 180 萬美元。這些事件凸顯加密貨幣錢包安全仍持續面臨風險。可能已洩露私密金鑰或助記詞的使用者,應在乾淨的裝置上建立新錢包並轉移資金,因為 iOS 安全更新無法撤銷已遭入侵的憑證。
Neutral
這則新聞對某一特定加密貨幣的價格或網路活動沒有直接的基本面影響,因此預期市場影響為中性。短期內,iOS 漏洞以及涉及 FomoPeek 的報導,可能會增加加密貨幣交易者和自行保管資產使用者的避險情緒。部分使用者可能暫時減少錢包活動,或將資產轉移至硬體錢包及其他安全裝置。這可能使與受影響錢包服務相關的代幣出現局部波動,但目前沒有證據顯示市場遭到廣泛入侵,也沒有確認與 CVE-2026-86950 相關的加密貨幣盜竊事件。
從較長期來看,這些事件可能促使各方加強裝置安全、進行軟體修補,以及採用硬體錢包。這些措施或可提升對自行保管資產的信心,但不會改變加密貨幣的估值或市場基本面。報導中的 Sparrow Wallet 訴訟也可能使外界更加關注錢包應用程式及應用程式商店的發布方式,但事件本身並不代表對主要加密貨幣的利多或利空訊號。交易者應該關注已確認的漏洞利用報告、資金流向,以及交易所或錢包發布的安全通知,而不應只因漏洞相關新聞標題便作出反應。