iOS-Exploit: Vollketten-Angriff entzieht Krypto-Wallet-Schlüssel

SlowMist warnt vor iOS-Angriffen auf Wallet-Schlüssel, während WhatsApp eine Zero-Click-Lücke schließt und Experten neue Schlüssel empfehlen.

Der Sicherheitschef des Blockchain-Sicherheitsunternehmens SlowMist, bekannt unter dem Pseudonym 23pds, hat in Berichten vom 19. September 2026 vor einer schwerwiegenden Angriffskette gegen das mobile Betriebssystem iOS gewarnt.

Die als Vollketten-Exploit beschriebene Methode ermöglicht es Angreifern, sensible Informationen wie Private Keys und Mnemonic Phrases von Krypto-Wallets zu entwenden. Betroffen sind laut den aktuellen Erkenntnissen die iOS-Versionen 13 bis 26.5, wobei die Obergrenze von 26.5 noch nicht final bestätigt ist.

Funktionsweise der Angriffskette über Safari

Die Sicherheitsanalysen zeigen, dass der Angriff primär über den Apple-Browser Safari erfolgt. Durch die Ausnutzung einer sogenannten WebKit/JSC-Speicherkorruption (Memory Corruption) gelinge es den Tätern, Sicherheitsmechanismen wie den PAC-Bypass (Pointer Authentication Code) zu umgehen.

In der Folge könne ein Ausbruch aus der WebContent-Sandbox realisiert werden, was schließlich zu einem Kernel-Root-Zugriff auf die Keychain- und Wallet-Daten des Geräts führe.

Wie aus den Berichten hervorgeht, agieren Akteure auf dem Black- und Grey-Market bereits mit einer vollständigen Angriffskette. Ein einfacher Klick auf einen präparierten Link reiche aus, um die Extraktion der Sicherheitsphrasen einzuleiten.

Der Sicherheitschef von SlowMist gab an, dass dieser Prozess in einigen Fällen sogar ohne weitere Nutzerinteraktion ablaufen könne. Die Kriminellen setzen dabei verstärkt auf Social Engineering, um potenzielle Opfer auf die schädlichen Webseiten zu locken. Das genutzte Exploit-Kit soll auf dem bereits zuvor geleakten „DarkSword“-iOS-Exploit-Kit basieren.

Infizierte Anwendungen und betroffene Plattformen

Zusätzlich zu den browserbasierten Angriffen warnen SlowMist und OKX Security vor bösartigen Anwendungen. Die App FomoPeek in den Versionen 1.1 bis 1.2 enthalte demnach Malware sowie ein iOS-Kernel-Angriffsframework mit acht verschiedenen Exploit-Schemata. Diese App sei in der Lage, Keychain- und andere Anwendungsdaten auszulesen. Betroffen seien hier die iOS-Versionen 12.0 bis 18.7 sowie die neueren Versionen 26.0 bis 26.1.

Anzeige

Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt in diesem kostenlosen Ratgeber, wie Sie Ihre Daten mit wenigen Klicks nach einer Aktualisierung wirklich schützen. Sichere iOS-Updates: Kostenlose Schritt-für-Schritt-Anleitung sichern

Der Sicherheitsforscher Yu Xian von Slow Fog ergänzte via X, dass auch legitim wirkende Anwendungen wie die Food-Delivery-App ComeCome ähnliche Techniken nutzen, um Schadsoftware zu verbreiten und Krypto-Assets zu entwenden. Er wies darauf hin, dass neben dem iPhone auch das iPad und Mac-Systeme von diesen Bedrohungen betroffen sein können.

Sicherheits-Updates und weitere Schwachstellen

In diesem Zusammenhang wurde auch eine kritische Schwachstelle in WhatsApp bekannt. Das Unternehmen hat laut Berichten vom 20. September 2026 die Zero-Click-Schwachstelle CVE-2025-55177 geschlossen. Diese wurde in Kombination mit der Apple-spezifische Schwachstelle CVE-2025-43300 für Spyware-Angriffe ausgenutzt.

Die Kompromittierung erfolgte ohne aktives Zutun der Anwender. Nach Angaben von WhatsApp seien weniger als 200 Nutzer potenziell betroffen gewesen; entsprechende Benachrichtigungen wurden bereits versandt.

Apple selbst veröffentlichte am 16. September 2026 die erste Entwickler-Beta von iOS 27.2. Während diese Version neue Funktionen wie Siri AI (in ausgewählten Sprachen außerhalb der EU) und einen verpflichtenden Tracking-Consent-Prompt für Deutschland und andere EU-Länder einführt, liegt der Fokus der Sicherheitsbehörden vor allem auf der zeitnahen Installation aktueller Sicherheitspatches, um die genannten Lücken zu schließen.

Anzeige

Welche iPhone-Einstellung Sie nach jedem System-Update sofort überprüfen sollten, verrät Apple-Chefredakteur Detlef Meyer in seinem neuesten PDF-Guide. Erfahren Sie jetzt gratis, wie Sie Technik und Datenschutz auch ohne Fachwissen sicher beherrschen. Kostenlosen Ratgeber für sichere iOS-Updates herunterladen

Empfehlungen für betroffene Nutzer

Sicherheitsexperten raten dringend dazu, die installierte iOS-Version auf den neuesten verfügbaren Stand zu aktualisieren. Da bei einem erfolgreichen Angriff die Integrität der Private Keys nicht mehr gewährleistet ist, wird empfohlen, neue Sicherheitsschlüssel auf einem nachweislich sauberen Gerät zu erzeugen.

Im Falle einer bereits erfolgten Nutzung potenziell infizierter Apps wie FomoPeek oder ComeCome sollten Nutzer ihre digitalen Assets umgehend auf neue Wallets transferieren. Die Experten betonen, dass ein bloßes Update des Betriebssystems nach einer bereits erfolgten Kompromittierung der Schlüssel nicht ausreicht, um die Sicherheit der betroffenen Krypto-Werte wiederherzustellen.