蘋果近日針對 iOS、iPadOS 及 macOS 平台緊急釋出安全更新,修補一項存在於圖片處理系統 ImageIO 中的嚴重「零日漏洞」,已引起加密貨幣使用者的高度關注。根據官方說法,這項漏洞(代碼:CVE-2025-43300)可能讓駭客僅透過一張圖片,即可滲透使用者裝置,不需其他操作,風險極高。
根據 Apple 於 24 日(當地時間)發佈的說明,此安全漏洞已遭不法人士利用於實際攻擊中,並且針對目標執行高度精密的滲透手段。該缺陷源於圖像解析過程中的「緩衝區溢位」問題,駭客可將惡意程式碼藏於圖片中,透過社群媒體、電子郵件或偽裝成 NFT 等形式傳播。一旦使用者開啟圖片,駭客即可能藉此取得裝置控制權。
這一事件對加密貨幣生態產生重大衝擊。許多用戶在手機或電腦上存有錢包私鑰、助記詞或交易所帳號密碼等關鍵資訊,若遭植入惡意程式,駭客可能輕易竊取用戶所有資產。此風險不僅限於冷錢包用戶,就連使用應用程式型熱錢包的投資人亦難以倖免。
評論:這再次突顯出「裝置安全性」對加密貨幣保護的重要性。即便區塊鏈本身極度安全,若存取載具不堪一擊,用戶資產仍可能悉數流失。
此次蘋果已釋出 iOS 18.6、iPadOS 18.6.2 及最新 macOS 修補更新,並強烈建議全體使用者立即升級。對於持有加密貨幣的使用者而言,此更新更非可延遲之選擇,攸關錢包安全的根本。
隨著釣魚詐騙不斷升級,包括仿冒 NFT、圖片植入木馬等手段層出不窮,任何不慎點擊圖片都可能造成重大財損。
總結來說,加密貨幣使用者在注重區塊鏈安全的同時,更應緊盯「裝置更新」與「系統漏洞修補」等基本功。唯有提升整體數位資安意識,方能真正保障自己的加密財產不落入惡意人士之手。
留言 0