Blockchain Stories
donderdag 1 oktober 2026 BTC -- / --
🔍

Ernstige iOS kwetsbaarheid maakt diefstal crypto wallets mogelijk

Maak Blockchain Stories een voorkeursbron op Google
Ernstige iOS kwetsbaarheid maakt diefstal crypto wallets mogelijk
Ernstige iOS kwetsbaarheid maakt diefstal crypto wallets mogelijk

Beveiligingsbedrijf SlowMist slaat alarm over een ernstige kwetsbaarheid in iOS waarmee criminelen actief privésleutels en herstelzinnen van crypto wallets stelen. De aanval werkt op alle iPhones met iOS 13 tot en met iOS 26.5 en vereist geen enkele actie van de gebruiker buiten het bezoeken van een kwaadaardige webpagina. Gebruikers krijgen het dringende advies hun apparaat direct bij te werken.

In het kort:

  • Criminelen misbruiken een reeks kwetsbaarheden in iOS om volledige controle over een apparaat te krijgen en wallet data te stelen.
  • De aanval verloopt via Safari en treft iOS versies 13 tot en met 26.5.
  • SlowMist adviseert alle iOS gebruikers hun apparaat zo snel mogelijk bij te werken.

Hoe de aanval werkt

De aanvalsketen begint wanneer een slachtoffer via social engineering of een gecompromitteerde website in Safari terechtkomt op een kwaadaardige pagina. Vervolgens maken de aanvallers gebruik van een geheugenlek in WebKit en JavaScriptCore, de onderdelen van iOS die webpagina’s verwerken, om lees- en schrijftoegang te krijgen op het JavaScript niveau.

Vanuit dat punt omzeilen de aanvallers Pointer Authentication Codes, een beveiligingsmechanisme van Apple, om eigen code uit te voeren. Daarna breken ze uit de beveiligde WebContent omgeving en verhogen ze hun rechten tot het hoogste niveau binnen het besturingssysteem. Met die rootrechten kunnen ze vervolgens de Keychain en lokaal opgeslagen wallet data uitlezen en stelen.

Actief misbruik op alle veelgebruikte iOS versies

23pds, de Chief Information Security Officer van SlowMist, waarschuwt dat criminelen deze aanvalsketen al actief inzetten. Via een enkel klik op een link kunnen zij privésleutels en herstelzinnen rechtstreeks van het apparaat stelen, zonder dat de gebruiker dit merkt.

De getroffen versies lopen van iOS 13 tot iOS 26.5, al is de precieze bovengrens nog niet definitief bevestigd. Dat de aanval zo breed werkt, maakt de dreiging extra ernstig voor iedereen die een crypto wallet op een iPhone gebruikt. Een soortgelijk patroon van gerichte aanvallen via browserfouten was eerder ook zichtbaar bij de hack op OpenAI. Het advies van SlowMist is eenduidig: update iOS direct naar de nieuwste beschikbare versie.

Vat dit artikel samen met AI

Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.

Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.

Meer Nieuws

Meer nieuws ›