Trust Wallet 就 iMessage 零日漏洞发出安全警告
Trust Wallet 于 2025 年 12 月 24 日发布紧急安全提醒,警告用户注意一项影响 iOS 系统 iMessage 平台的高风险零日漏洞。该漏洞可在无需用户点击任何链接或进行交互的情况下被利用,攻击者可能借此未经授权访问用户设备,属于典型的“零点击”攻击方式。
据 Trust Wallet 引述的网络安全研究人员称,该漏洞可能绕过设备层面的常规防护机制。当数字钱包应用在后台处于活跃状态时,攻击者或可尝试获取存储在设备安全隔区(Secure Enclave)中的敏感数据,在特定条件下存在私钥或助记词被暴露的风险。
作为临时防范措施,Trust Wallet 建议用户在 Apple 官方发布安全补丁前,先在系统设置中关闭 iMessage 功能,以降低潜在风险。该公司表示,这一举措旨在帮助用户在漏洞修复前减少受攻击面。
此次事件在加密资产社区引发关注,原因在于零点击漏洞可绕过依赖操作系统完整性的安全机制,例如双重验证和生物识别锁定。Trust Wallet 建议,持有较大规模数字资产的用户考虑将主要资产转移至硬件钱包,或使用“仅观察”地址进行日常监控。同时,用户也被建议检查并撤销不必要的去中心化应用(dApp)授权,以减少可能的二次攻击入口。
Trust Wallet 指出,这类攻击反映出一个日益明显的趋势,即高级黑客和相关组织正更多地将目标转向移动基础设施,而非直接攻击区块链协议本身。
针对该漏洞,Trust Wallet 表示其安全团队已加快推进紧急更新,包括加强本地数据的“静态”加密机制,并引入更严格的会话超时策略。此外,公司正与跨行业安全组织合作,共享威胁情报,推动在共享操作系统环境下非托管钱包架构的安全标准升级。
尽管目前尚未确认有大规模资产损失直接与该 iMessage 漏洞相关,但此次预警再次凸显了在日常通信设备上管理数字资产所面临的潜在风险,也促使用户在 2026 财年临近之际重新审视对纯移动端存储方案的依赖。
订阅

