添加Fazzaco到桌面

添加Fazzaco到桌面

下次可從電腦桌面直接訪問Fazzaco

立即添加
繁體中文

Trust Wallet 就 iMessage 零日漏洞發出安全警告

來源: Fanny

0d1f6492ee3b9fcbe3d2427b079eb7d.jpeg​

Trust Wallet 於 2025 年 12 月 24 日發布緊急安全提醒,警告用戶注意一項影響 iOS 系統 iMessage 平台的高風險零日漏洞。該漏洞可在無需用戶點擊任何連結或進行互動的情況下被利用,攻擊者可能藉此未經授權存取用戶裝置,屬於典型的「零點擊」攻擊方式。

據 Trust Wallet 引述的網路安全研究人員指出,該漏洞可能繞過裝置層級的常規防護機制。當數位錢包應用程式在背景處於啟用狀態時,攻擊者或可嘗試取得儲存在裝置安全隔區(Secure Enclave)中的敏感資料,在特定條件下存在私鑰或助記詞外洩的風險。

作為臨時防範措施,Trust Wallet 建議用戶在 Apple 官方發布安全修補程式前,先於系統設定中關閉 iMessage 功能,以降低潛在風險。該公司表示,這項措施旨在協助用戶在漏洞修復前縮小受攻擊面。

此次事件在加密資產社群中引發關注,原因在於零點擊漏洞可繞過依賴作業系統完整性的安全機制,例如雙重驗證與生物識別鎖定。Trust Wallet 建議,持有較大規模數位資產的用戶考慮將主要資產轉移至硬體錢包,或使用「僅觀察」地址進行日常監控。同時,也呼籲用戶檢視並撤銷不必要的去中心化應用(dApp)授權,以減少可能的次要入侵途徑。

Trust Wallet 指出,此類攻擊反映出一項日益明顯的趨勢,即高階攻擊者正愈來愈多地將目標轉向行動裝置基礎設施,而非直接攻擊區塊鏈協議本身。

針對該漏洞,Trust Wallet 表示其安全團隊已加快推出緊急更新,包括強化本地資料的「靜態」加密機制,並實施更嚴格的工作階段逾時政策。此外,公司亦正與跨產業安全組織合作,共享威脅情報,推動在共用作業系統環境下非託管錢包架構的安全標準升級。

儘管目前尚未確認有大規模資產損失直接與此 iMessage 漏洞相關,但此次預警再次凸顯了在主要通訊裝置上管理數位資產所面臨的潛在風險,也促使用戶在 2026 財年臨近之際,重新審視對純行動端儲存方案的依賴。

創建
企業