SlowMist warnt: DarkSword-Angriff zielt auf Krypto-Wallets von iPhone-Nutzern

2 Min Read

SlowMist erklärte, Angreifer nutzten den DarkSword-Exploit, um über in Safari geöffnete bösartige Links die Krypto-Wallets von iPhone-Besitzern anzugreifen.

Eine erfolgreiche Ausnutzung könnte Angreifern nach Angaben von SlowMist ermöglichen, aus der Browser-Sandbox auszubrechen, erhöhte Berechtigungen zu erlangen und auf Wallet-Daten sowie private Schlüssel zuzugreifen.

SlowMist behauptete, DarkSword sei für neuere iOS-Versionen, einschließlich iOS 26.5, angepasst worden; diese Behauptung wurde jedoch nicht unabhängig bestätigt.

SlowMist hat gewarnt, dass Angreifer DarkSword nutzen, um Krypto-Wallet-Besitzer auf iPhones über Safari anzugreifen. Der Angriff ist relevant, weil eine erfolgreiche Ausnutzung Angreifern nach Angaben des Unternehmens erweiterten Zugriff auf ein Gerät verschaffen und Krypto-Wallet-Informationen sowie private Schlüssel offenlegen könnte.

Der Chief Information Security Officer von SlowMist, 23pds, der unter diesem Pseudonym bekannt ist, berichtete, dass Angreifer bösartige Links verbreiteten und Opfer dazu aufforderten, diese in Safari zu öffnen.

Nach Angaben von 23pds kann eine erfolgreiche Ausnutzung der Schwachstellen Angreifern ermöglichen, aus der Browser-Sandbox von Safari auszubrechen, erhöhte Berechtigungen zu erlangen und auf auf dem Gerät gespeicherte Daten zuzugreifen, darunter Krypto-Wallet-Informationen und private Schlüssel.

Die Google Threat Intelligence Group hatte DarkSword zuvor untersucht und eine Kette aus sechs Schwachstellen identifiziert, die bei Angriffen auf Nutzer in Saudi-Arabien, der Türkei, Malaysia und der Ukraine eingesetzt wurde. Google erklärte, der Exploit unterstütze iOS-Versionen 18.4 bis 18.7 und die bekannten Schwachstellen seien mit der Veröffentlichung von iOS 26.3 behoben worden.

SlowMist behauptet nun, Angreifer hätten DarkSword angepasst, um neuere Versionen von Apples Betriebssystem, einschließlich iOS 26.5, zu unterstützen. Diese Informationen wurden nicht unabhängig bestätigt.

Experten empfehlen iPhone-Nutzern, die neueste verfügbare iOS-Version zu installieren und verdächtige Links zu vermeiden, die über soziale Netzwerke und Messaging-Dienste eingehen.

In einem zuvor gemeldeten separaten Fall verlor ein Krypto-Trader rund 600.000 US-Dollar, nachdem er auf eine gefälschte Cloudflare-Verifizierung gestoßen war.

Quelle: HODL Press

SlowMist warnt: DarkSword-Angriff zielt auf Krypto-Wallets von iPhone-Nutzern

SlowMist zufolge nutzen Angreifer den DarkSword-Exploit über bösartige Safari-Links, um iPhone-Krypto-Wallets anzugreifen; die behauptete Unterstützung bis iOS 26.5 ist nicht unabhängig bestätigt.

2 Min Read
Cronos will über 228 Mio. CRO verbrennen, alle Produktgewinne für Rückkäufe nutzen

Im Cronos-Netzwerk laufen bis 3. Oktober Abstimmungen über einen möglichen Burn von 228 Millionen CRO sowie Rückkäufe und Burns aus Ult- und Cronos-Launch-Einnahmen.

4 Min Read
Bitcoin steigt trotz negativem Coinbase-Premium auf 85.000 Dollar

Laut CryptoQuant stieg Bitcoin über 80.000 US-Dollar, während ein Coinbase Premium von etwa -0,02 nahe 81.500 US-Dollar auf weiterhin nicht vollständig bestätigte US-Spotnachfrage hindeutete.

3 Min Read
Ethereum steigt; Binance-Abhebungen auf Dreijahreshoch, Wallets bei 207 Millionen

Ethereum stieg am 18. September laut Santiment über 2,63 Tsd. US-Dollar auf den höchsten Stand seit Januar, während 207,17 Millionen Wallets mit Guthaben ungleich null verzeichnet wurden.

3 Min Read
AFTER 2049 nennt Claptone und Crusy als Headliner für das Singapur-Event

TOKEN2049 kündigte Claptone und Crusy als Headliner von AFTER 2049 am 9. Oktober 2026 im SkyPark des Marina Bay Sands in Singapur an.

3 Min Read