Het belangrijkste cryptonieuws direct op je telefoon? Ontvang onze updates gratis via WhatsApp.
In het kort:
- De gemelde aanval begint wanneer een gebruiker een schadelijke pagina in Safari opent.
- Aanvallers zouden daarna cryptosleutels, herstelzinnen en gegevens uit Apples Sleutelhanger kunnen bemachtigen.
- Het genoemde bereik van iOS 13 tot en met 26.5 is nog niet onafhankelijk bevestigd.
Kwaadaardige website kan toegang openen
Coin Bureau deelt de waarschuwing op X. Volgens de melding misbruikt de aanval eerst een fout in WebKit en JavaScriptCore, de onderdelen waarmee Safari websites toont en code uitvoert.
⚠️ ALERT: iPhone users warned of a potential Safari zero-day that could expose crypto private keys and seed phrases
Security researchers are warning iPhone users about a potential Safari zero-day exploit that could put sensitive data at risk, including cryptocurrency private… pic.twitter.com/Y7oUH6O4xX
— Coin Bureau (@coinbureau) September 22, 2026
Daarna zou de aanval uit de afgeschermde omgeving van de browser kunnen breken en de kern van het besturingssysteem bereiken. Het blijft dan niet bij Safari: ook andere gegevens op de iPhone kunnen worden uitgelezen.
Voor cryptobezitters is dat extra gevaarlijk. Een privésleutel geeft toegang tot het geld in een crypto-wallet. Een herstelzin kan worden gebruikt om die wallet op een ander apparaat volledig terug te zetten. Wie een van beide buitmaakt, kan de cryptomunten daardoor wegsluizen.
Nieuwe zero-day is nog niet bevestigd
De waarschuwing spreekt over een mogelijk nieuw lek en noemt iOS 13 tot en met 26.5 als getroffen versies. Dat volledige bereik is nog niet onafhankelijk vastgesteld. Ook Apple heeft deze specifieke aanval niet publiek gekoppeld aan een nieuwe kwetsbaarheid.
De aanvalstechniek zelf bestaat wel. Google beschreef eerder dit jaar een vergelijkbare aanvalsketen voor iPhones, waarbij meerdere fouten achter elkaar een toestel volledig konden overnemen. Apple heeft de toen bekende kwetsbaarheden inmiddels gerepareerd.
Op Apples overzicht van beveiligingsupdates staat iOS 26.7 als nieuwste gewone versie. Die verscheen op 14 september. De melding bewijst niet dat volledig bijgewerkte iPhones kwetsbaar zijn.
Dit kunnen iPhone-gebruikers nu doen
Controleer via Instellingen > Algemeen > Software-update of de nieuwste iOS-versie is geïnstalleerd. Open voorlopig geen onverwachte links in Safari, zeker niet wanneer die via sociale media, e-mail of chatberichten binnenkomen.
Bewaar een herstelzin nooit als screenshot, notitie of bestand op de telefoon. Wie concrete aanwijzingen heeft dat een toestel is getroffen, doet er verstandig aan op een schoon en bijgewerkt apparaat een nieuwe wallet te maken en de cryptomunten daarnaartoe te verplaatsen.

