Ledger Chief Technology Officer Charles Guillemet hat gewarnt Kryptowährungsbesitzer vor einem hochentwickelten iPhone-Angriff, der das Gerät eines Opfers über eine bösartige Seite im Safari-Browser kompromittieren kann.
Die Warnung betrifft DarkSword, eine iOS-Exploit-Kette, die in realen Angriffen eingesetzt wird.
Die Malware kann mehrere Schichten von Apples Sicherheitsschutz durchbrechen, bevor sie tiefen Zugriff auf ein iPhone erlangt.
„Im Klartext: Sie besuchen eine Website und verlieren Ihre Krypto“, schrieb Guillemet auf X.
Er forderte Nutzer, die Kryptowährungs-Seed-Phrases oder andere sensible Wallet-Informationen auf einem iPhone aufbewahren, auf, dieses Setup zu überdenken, und empfahl eine Hardware-Wallet und, entscheidend, die Aktualisierung von iOS.
Google Threat Intelligence Group hat DarkSword im März offengelegt. Mehrere Bedrohungsakteure haben die Schwachstelle seit mindestens November 2025 ausgenutzt.
Forscher identifizierten Kampagnen, die auf Nutzer in Saudi-Arabien, der Türkei, Malaysia und der Ukraine abzielten.
Die iOS-Exploit-Kette kann sensible Informationen, einschließlich Anmeldedaten und Kryptowährungs-Wallet-Daten, sehr schnell stehlen.
Wie der Angriff funktioniert
Eine normale Website, die in Safari geöffnet wird, hat keinen nennenswerten Zugriff auf den Rest eines iPhones. Webinhalte sind normalerweise in Apples Browser-Sandbox isoliert.
DarkSword umgeht diese Schutzmaßnahmen, indem es mehrere Schwachstellen verkettet.
Es zielt auf JavaScriptCore ab, die von Safari verwendete JavaScript-Engine, um die Kontrolle innerhalb des Browserprozesses zu erlangen, umgeht Apples Pointer Authentication Codes, oder PAC, eine Sicherheitsfunktion, die es Angreifern erheblich erschweren soll, die Programmausführung zu übernehmen, und entkommt schließlich der Safari-Sandbox. Schließlich nutzt es den iOS-Kernel aus, den Kernbestandteil des Betriebssystems, und sammelt Keychains, Nachrichten, Kontakte, Dateien, Standortinformationen und natürlich Krypto-Wallet-Daten.
Guillemet warnte ausdrücklich, dass Angreifer solchen Zugriff nutzen könnten, um Wallet-Informationen zu extrahieren. Eine Wiederherstellungsphrase in Screenshots, Notizen oder cloud-synchronisierten Dateien aufzubewahren, ist extrem gefährlich.
Aktualisieren Sie Ihr iPhone
Die von Google offengelegten Schwachstellen in der DarkSword-Kette sind keine ungepatchten Zero-Days mehr.
Google sagte, alle sechs Fehler seien mit der Veröffentlichung von iOS 26.3 behoben worden. Das Unternehmen forderte Nutzer auf, ihre Geräte zu aktualisieren.
Unterdessen hat Apple seitdem weiterhin zusätzliche Sicherheitsfixes veröffentlicht. Das jüngste Update iOS 26.6.1 beispielsweise behebt eine Reihe separater WebKit-Schwachstellen.






