Die Lage

Real talk: Die Sache um die krassen Gerüchte bezüglich iPhone Safari-Exploits, die Krypto stehlen sollen, hat sich etwas zugespitzt. Falls dein Feed gerade wegen Warnungen über einen „massiven“ Hack, der iOS 13 bis 26.5 betreffen soll, explodiert: Erstmal tief durchatmen. Die Sicherheitsprofis von SlowMist haben jetzt für Klarheit gesorgt, und die Vibes sind komplett anders als der Panic-Mode online.

Fakt vs. Hype

SlowMist hat bestätigt, dass sie eine spezifische Safari-Exploit-Kette analysiert haben, die mit einer bösartigen Webseite verknüpft ist – im Grunde eine Seite, die „kostenlose“ Virtual Private Server anbietet und Schadcode ausführt, sobald man die Seite lädt. Hier der Breakdown:

  • Keine bestätigten Verluste: Trotz des ganzen Lärms konnte SlowMist diesen Exploit bisher nicht mit bestätigten Fällen von gestohlenen Kryptowährungen in Verbindung bringen.
  • Der Umfang: Die Technik ist nur für iOS 18.4 bis 18.6.2 nachgewiesen. Behauptungen über den gesamten Bereich von iOS 13 bis 26.5 sind bisher extrem vage.
  • Alter Hut: Die hier genutzten Schwachstellen wurden von Apple tatsächlich bereits gepatcht.

Das Ganze ist unabhängig von der FomoPeek-Untersuchung und nutzt Techniken einer Exploit-Kette namens „DarkSword“, die bereits seit Ende 2025 bekannt ist.

Bleib sicher

Auch wenn die Degen-mäßige Panik vielleicht übertrieben ist: Sicherheit ist niemals ein L. Wenn du dir Sorgen machst, dass deine Seed-Phrasen oder Keys kompromittiert sein könnten, geh kein Risiko ein. Verschiebe deine Assets sofort auf ein brandneues Wallet auf einem sauberen Gerät.

Alle anderen sollten ihr OS auf dem neuesten Stand halten. Wer besonders paranoid ist, kann Apples „Lockdown“-Modus aktivieren, wobei SlowMist anmerkt, dass sie nicht zu 100 % verifizieren konnten, ob dieser die spezifische Bedrohung komplett eliminiert.

Warum das wichtig ist

On-chain zu sein bedeutet, die eigene Security ernst zu nehmen. Auch wenn bei diesem speziellen Exploit keine Wallet-Drain-Fälle bestätigt wurden, beweist er, dass browserbasierte Angriffe auf deinen Keychain zugreifen können. Behandle deine Seed-Phrasen wie digitales Gold und hör auf, auf sketchy Links zu klicken – selbst wenn sie dir einen kostenlosen VPS versprechen.