Coruna: iPhone-Exploit-Kit greift Krypto-Wallets an – was Sie jetzt wissen müssen
Letzte Aktualisierung: 19. September 2026 · Fachbeitrag von alarm.de
Das iPhone-Exploit-Kit Coruna greift gezielt iPhones mit veralteten iOS-Versionen (iOS 13.0 bis 17.2.1) an und ist darauf ausgelegt, Krypto-Wallet-Daten und Recovery-Phrasen (Seed-Phrasen) auszulesen. Beschrieben hat es die Google Threat Intelligence Group Anfang März 2026. Wer ein aktuelles iOS nutzt, ist gegen die bekannten Schwachstellen geschützt. Hier erfährst du, wie der Angriff abläuft, wer betroffen ist, welche Daten das Kit sucht und wie du dein iPhone und deine Wallet schützt.
Kurzantwort: Aktualisiere dein iPhone sofort auf die neueste iOS-Version. Bewahre deine Seed-Phrase niemals als Screenshot, Foto oder Notiz auf dem Smartphone auf. Für größere Beträge gilt: Selbstverwahrung über eine Hardware-Wallet statt Hot Wallet auf dem Handy. Lag die Seed-Phrase schon auf einem veralteten iPhone, reicht Löschen nicht – dann gehört die Wallet gewechselt.
Coruna im Überblick: Steckbrief
| Merkmal | Angabe |
|---|---|
| Art der Bedrohung | Exploit-Kit für iOS (mehrstufige Angriffskette) |
| Beschrieben von | Google Threat Intelligence Group, öffentlich seit März 2026 |
| Betroffene Geräte | iPhones mit iOS 13.0 bis iOS 17.2.1 |
| Nicht betroffen von den bekannten Ketten | iPhones mit aktuellem iOS; ältere Geräte über die Patches iOS 15.8.7 und iOS 16.7.15 (März 2026) |
| Umfang | 5 vollständige Exploit-Ketten mit insgesamt 23 Exploits |
| Angriffsweg | Manipulierte oder gefälschte Websites mit verstecktem JavaScript |
| Ziel der Angreifer | Seed-Phrasen, Wallet-Apps, Finanzdaten |
| Wichtigster Schutz | iOS-Update, auf alten Geräten Lockdown-Modus (ab iOS 16), Seed offline, Hardware-Wallet |
← Tabelle seitlich scrollen →
Was ist das Coruna-Exploit-Kit?
Coruna ist kein einfaches Schadprogramm, sondern ein Baukasten aus mehreren Angriffstechniken. Laut Google Threat Intelligence Group kombiniert das Kit fünf vollständige Exploit-Ketten mit insgesamt 23 Exploits, um iPhones mit veralteter Software zu kompromittieren.
Google beobachtete Coruna zunächst bei einem Kunden eines kommerziellen Überwachungsanbieters, später bei einer mutmaßlichen Spionagegruppe in Watering-Hole-Angriffen und schließlich bei finanziell motivierten Cyberkriminellen auf gefälschten Krypto- und Glücksspiel-Websites. Wie das Exploit-Kit zwischen den Akteuren weitergegeben wurde, ist unbekannt. Die verschiedenen Einsatzkontexte beschreibt Coruna: wie ein staatliches iPhone-Hacking-Werkzeug bei Krypto-Dieben landete nach.
Wie funktioniert der Coruna-Angriff?
Der Ablauf folgt einem klaren Muster:
- Köder: Das Opfer öffnet auf dem iPhone eine gefälschte Website, etwa eine vorgetäuschte Krypto-Börse – oder eine eigentlich seriöse Website, die kompromittiert wurde. Google beobachtete Coruna auch auf gehackten regulären Websites, etwa von Industrieausrüstern, lokalen Dienstleistern und Onlineshops, wo der Angriff über ein verstecktes iFrame ausgeliefert wurde.
- Fingerprinting: Verstecktes JavaScript ermittelt unbemerkt Gerätemodell, iOS-Version und Sicherheitseinstellungen.
- Exploit: Ist das Gerät veraltet, startet eine mehrstufige Angriffskette über Schwachstellen in der WebKit-Browser-Engine und umgeht Apples Schutzmechanismen.
- Diebstahl: Das Kit durchsucht das Gerät nach Wallet-Apps, Seed-Phrasen und Finanzdaten und schickt die Funde an einen entfernten Server.
Der Angriff läuft im Hintergrund ab. Anders als bei einer Phishing-Mail gibt es keinen Tippfehler und keine verdächtige Aufforderung, an der man die Gefahr erkennen könnte. Der einzige sichtbare Schritt ist der Besuch der Website. Auch eine bislang seriöse Website kann kompromittiert sein: Das Meiden verdächtiger Links reduziert Risiken, ersetzt aber keine Sicherheitsupdates. Welche Maschen dahinterstecken, zeigt Krypto-Scams erkennen.
Wer ist betroffen?
Die bekannten Angriffsketten zielen auf ältere iPhones mit iOS 13.0 bis 17.2.1. Neuere iOS-Versionen haben die ausgenutzten Lücken geschlossen. Besonders gefährdet sind Personen, die Kryptowährungen direkt auf dem Smartphone verwalten und unbekannte Krypto-, Trading- oder Glücksspiel-Websites aufrufen – und alle, deren iPhone keine Updates mehr bekommt.
Welche Daten sucht Coruna auf dem Gerät?
Nach erfolgreichem Zugriff sucht das Kit gezielt nach Informationen, mit denen sich eine Wallet auf einem fremden Gerät wiederherstellen lässt:
- Wallet-Apps wie MetaMask, Phantom oder BitKeep
- Recovery-Phrasen und Seed-Phrasen (BIP39) – der Generalschlüssel zur Wallet
- Notizen und Fotos nach Begriffen wie „seed“, „backup phrase“ oder „Wiederherstellung“
- Screenshots mit Zugangs- oder Backup-Daten
Warum das so gefährlich ist: Wer die Seed-Phrase besitzt, besitzt die Wallet. Angreifer können damit die gesamte Wallet auf einem eigenen Gerät wiederherstellen und Guthaben in kurzer Zeit abziehen – ganz ohne Passwort des Opfers.
Schutzmaßnahmen gegen Coruna
Sofort umsetzen
- iOS aktualisieren: Einstellungen → Allgemein → Softwareupdate. Die neueste iOS-Version schließt die von Coruna genutzten Lücken.
- Lockdown-Modus prüfen: Er schränkt komplexe Web-Technologien wie JIT-JavaScript ein. Google beobachtete, dass das untersuchte Coruna-Kit seinen Angriff bei aktiviertem Lockdown-Modus abbrach – ein Schutz gegen jede Schadsoftware ist er nicht. Verfügbar ab iOS 16.
- Seed-Phrase vom Gerät entfernen: Keine Screenshots, keine Notiz-App, keine Cloud. War sie schon dort, reicht Löschen nicht – siehe unten.
Dauerhaft absichern
- Hardware-Wallet nutzen: Die Schlüssel verlassen das Gerät nicht, und Transaktionen werden am Gerät bestätigt. Ein kompromittiertes Smartphone kann dir aber eine manipulierte Transaktion vorlegen – Empfänger und Betrag deshalb immer auf dem Display der Hardware-Wallet prüfen; mehr in Niemals blind signieren.
- Hot-Wallet-Beträge begrenzen: Auf dem Smartphone nur kleine, verschmerzbare Beträge halten. Den Unterschied erklärt Cold Wallet vs. Hot Wallet.
- Quellen prüfen: Krypto-Apps und -Seiten nur aus offiziellen, verifizierten Quellen aufrufen – woran du nachgebaute Apps erkennst, zeigt Gefälschte Wallet-App erkennen.
- Smartphone als potenziell unsicher behandeln: Für die Verwahrung größerer Vermögen ist das Handy kein geeigneter Tresor. Wie du es trotzdem bestmöglich härtest, zeigt Smartphone für Krypto absichern.
Ältere iPhones: Sicherheitsupdates trotz alter iOS-Version
Ein älteres iPhone muss nicht auf die neueste iOS-Hauptversion aktualisierbar sein, um noch Sicherheitskorrekturen zu erhalten. Apple hat im März 2026 ausdrücklich Coruna-Patches für ältere Geräte mit iOS 15 und iOS 16 veröffentlicht, darunter iOS 15.8.7 und iOS 16.7.15; im Mai folgte für den iOS-15-Zweig iOS 15.8.8 mit weiteren Korrekturen. Prüfe unter Einstellungen → Allgemein → Softwareupdate die neueste für dein konkretes Modell verfügbare Version und installiere sie. Erhält das Gerät tatsächlich keine Sicherheitsupdates mehr, solltest du es nicht mehr für sensible Krypto-Aktivitäten verwenden.
Die Angabe „iOS 13.0 bis 17.2.1“ beschreibt die von Google untersuchten Angriffsketten – ein inzwischen aktualisiertes Gerät ist damit nicht mehr ungepatcht. Der Lockdown-Modus steht ab iOS 16 zur Verfügung.
Bei Verdacht: Wallet wechseln, nicht nur löschen
Lag eine Seed-Phrase als Foto, Screenshot oder Notiz auf einem veralteten iPhone, und wurden damit unbekannte Krypto-Seiten besucht, solltest du die Wallet als kompromittiert behandeln. Das Löschen der Datei hilft nicht, wenn die Phrase bereits abgeflossen ist. Erzeuge auf einem sicheren Gerät – am besten einer Hardware-Wallet – eine neue Wallet mit neuer Seed-Phrase, übertrage alle Guthaben und nutze die alte Wallet nicht weiter. Führe die Rettung nicht über das möglicherweise kompromittierte iPhone durch. Verwende ein vertrauenswürdiges, aktuelles Gerät und erzeuge darauf beziehungsweise direkt auf einer Hardware-Wallet neue, unabhängige Schlüssel. Prüfe außerdem, ob Wallet-Apps oder verbundene Finanzkonten betroffen sein könnten, und sichere gegebenenfalls deren Zugänge – Coruna enthält laut Google auch Module, die sensible Informationen aus verschiedenen Wallet-Apps abgreifen. Ein Sicherheitsupdate beseitigt nicht automatisch die Folgen einer bereits erfolgten Datenübertragung. Die Schritte in der richtigen Reihenfolge stehen unter Wallet gehackt – was jetzt. Dass nach einem kompromittierten iPhone oft Phishing gegen Kontakte und Konten folgt, beschreibt Nach dem iPhone-Diebstahl beginnt das Phishing.
Alternative Geräte: sicheres Smartphone und eigener Krypto-Rechner
Coruna zeigt, wie riskant es ist, Wallet, Börse und Alltag auf einem einzigen Gerät zu bündeln – besonders, wenn dieses Gerät keine Sicherheitsupdates mehr bekommt. Zwei Wege machen dich unabhängiger vom alten iPhone:
- Ein datenschutzorientiertes Smartphone: Wer ein iPhone ohne Sicherheitsupdates ersetzen will, kann statt eines weiteren Standard-Smartphones ein Gerät wählen, das auf Datensparsamkeit ausgelegt ist – etwa das SHIFTphone 8.1 mit dem Android-basierten iodéOS, das die proprietären Google Play-Dienste durch microG ersetzt. Google-basierte Push-Dienste lassen sich deaktivieren. Auch ein solches Gerät braucht regelmäßige Updates und ersetzt keine Hardware-Wallet. Mehr dazu in Privacy-Smartphone: SHIFTphone mit iodéOS.
- Ein eigener Rechner nur für Krypto: Wallet-Software, Börsenzugänge und Hardware-Wallet laufen dann auf einem Gerät, auf dem nicht im Alltag im Web gesurft, gemailt oder gechattet wird. Laptops und Mini-PCs mit quelloffener coreboot-Firmware wie die PrivacyGuard-Modelle oder die NUC Box reduzieren zusätzlich die Abhängigkeit von geschlossener Hersteller-Firmware – was sie unterscheidet, zeigt PrivacyGuard V54, V56 und NUC Box; den kompakten Weg beschreibt Mini-PC mit coreboot: die NUC Box.
Beides ist eine Ergänzung, keine Garantie: Auch ein neues Gerät schützt nur, solange es aktuell gehalten und die Seed-Phrase nie digital darauf gespeichert wird.
Geräte unseres Partners NovaCustom
Was Coruna für die Selbstverwahrung bedeutet
Coruna ist ein Beispiel für einen größeren Trend: Hochentwickelte Angriffstechniken tauchen nicht nur bei Überwachungs- und Spionageakteuren auf, sondern auch bei finanziell motivierten Kriminellen. Für die Krypto-Selbstverwahrung heißt das: Die Sicherheit eines Vermögens darf nicht davon abhängen, dass ein einzelnes Gerät niemals kompromittiert wird.
Eine durchdachte Sicherheitsstrategie trennt deshalb die Aufbewahrung der Schlüssel von alltäglich genutzten, internetverbundenen Geräten und plant zusätzlich physische Risiken, Backups und den Nachlass mit ein. Wie die Seed-Phrase sicher aufbewahrt wird, zeigt Seed-Phrase sicher aufbewahren; wie Software-Risiken und falsche Downloads Wallet-Nutzer Geld kosten, zeigt Wie wurde ich gehackt: Electrum-Nutzer. Wer den Langzeitbestand besonders streng vom Smartphone trennen will, findet in Air-Gapped-Geräten eine Option – etwa bei ELLIPAL Hardware-Wallets; warum mehrere Geräte mit getrennten Rollen sinnvoll sein können, erklärt Hardware-Wallet kaufen: welche und warum mehrere.
Hardware-Wallets unserer Partner
Eine Hardware-Wallet hält die Schlüssel getrennt vom iPhone. Achte beim Kauf darauf, ob das Gerät mit deinem iPhone zusammenarbeitet – per Bluetooth, NFC, QR-Code oder nur über einen Computer – und welches Backup-Verfahren es nutzt. Die Unterschiede sind erheblich: Trezor Safe 3 und Safe 5 bieten auf iOS nur eingeschränkte App-Funktionen, die BitBox02 ohne Nova lässt sich mit der BitBoxApp auf iPhone oder iPad nicht verwenden, und der Ledger Nano S Plus ist laut Ledger nicht mit iOS-Geräten kompatibel. Trezor Safe 7 und BitBox02 Nova unterstützen das iPhone dagegen per Bluetooth. Wo die Tabelle „beim Hersteller prüfen“ nennt, lagen uns keine gesicherten Angaben vor.
Hardware-Wallets unserer Partner und ihr Schutzansatz
| Modell | Schutzansatz | iPhone-Kompatibilität |
|---|---|---|
| Trezor Safe 7 | Zwei Secure Elements (TROPIC01 und OPTIGA Trust M) schützen die PIN-Geheimnisse, der Sicherheits-Mikrocontroller STM32U5 koordiniert; USB-C oder Bluetooth | Ja, per Bluetooth |
| Trezor Safe 5 | Secure Element und Farb-Touchscreen, quelloffene Firmware, Verbindung per USB-C | Eingeschränkt: auf iOS nur begrenzte App-Funktionen, zum Signieren Computer oder Android-Gerät nötig |
| Trezor Safe 3 | Secure Element im kompakten Tastengerät, quelloffene Firmware, Verbindung per USB-C | Eingeschränkt: auf iOS nur begrenzte App-Funktionen, zum Signieren Computer oder Android-Gerät nötig |
| Ledger Nano S Plus | Secure Element als zentraler Schlüsselspeicher, Firmware im Kern geschlossen, Verbindung per USB | Nein, laut Ledger nicht mit iOS-Geräten kompatibel |
| Ledger Nano Gen5 | Secure Element, E-Ink-Touchdisplay, Bluetooth und NFC, Transaktionsprüfung am Gerät | Ja, per Bluetooth |
| Ledger Flex | Secure Element, großes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC | Ja, per Bluetooth |
| Ledger Stax | Secure Element, gebogenes E-Ink-Touchdisplay, USB-C, Bluetooth und NFC | Ja, per Bluetooth |
| BitBox02 (Bitcoin-only oder Multi) | Schweizer Gerät mit Secure Element und offener Firmware, Backup als Wörter oder auf MicroSD | Nein, nicht mit der BitBoxApp auf iPhone oder iPad nutzbar |
| BitBox02 Nova | Nachfolgemodell mit USB-C und Bluetooth, ebenfalls als Bitcoin-only- und Multi-Edition | Ja, per Bluetooth |
| Foundation Passport Prime | Bitcoin-Wallet mit Signieren per QR-Code oder verschlüsseltem Bluetooth (QuantumLink), dazu 2FA und Sicherheitsschlüssel | Vor dem Kauf beim Hersteller prüfen |
| Keystone 3 Pro | QR-Code im Air-Gap-Modus, USB-C und MicroSD für Firmware-Updates | Ja, per QR-Code mit kompatiblen Wallet-Apps |
| Coldcard Q | Nur Bitcoin, zwei Sicherheitschips, volle Tastatur und QR-Scanner, über den Fachhändler Copiaro | Vor dem Kauf beim Hersteller prüfen |
| Coldcard Mk5 | Nur Bitcoin, zwei Sicherheitschips, kompaktes Tastengerät, über den Fachhändler Copiaro | Vor dem Kauf beim Hersteller prüfen |
| OneKey Classic 1S und 1S Pure | Quelloffene Firmware und Hardware im flachen Kartenformat, 1S Pure ohne Akku | Vor dem Kauf beim Hersteller prüfen |
| OneKey Pro | Farb-Touchdisplay, Fingerabdrucksensor und QR-Air-Gap-Modus, quelloffen | Ja, per Bluetooth oder QR-Code |
| Cypherock X1 | BIP39-Seed wird per Secret Sharing auf Gerät und vier Karten verteilt; zwei Teile reichen zur Wiederherstellung | Vor dem Kauf beim Hersteller prüfen |
| Tangem Wallet | Kartenformat mit NFC, der Schlüssel liegt im Chip der Karte, Bedienung per App | Ja, per NFC mit der Hersteller-App |
| ELLIPAL Titan 2.0 | Signieren über QR-Codes, kein WLAN, Bluetooth oder USB-Datenanschluss, Metallgehäuse | Ja, per QR-Code mit der Hersteller-App |
| ERA Wallet | Air-gapped im Kartenformat mit ERA Lens, mehrere Seeds auf einem Gerät | Vor dem Kauf beim Hersteller prüfen |
| D’CENT Biometric Wallet | Fingerabdruck zum Entsperren, zusätzlich PIN-Authentifizierung, Bluetooth und USB | Vor dem Kauf beim Hersteller prüfen |
| D’CENT S mit R3covery-Karte | Batterieloses Kartenformat mit NFC, Sicherung auf einer eigenen Wiederherstellungskarte | Vor dem Kauf beim Hersteller prüfen |
| Blockstream Jade Plus | Bewusst ohne Secure Element, stattdessen Blind Oracle, vollständig quelloffen | Ja, per Bluetooth oder QR-Code |
← Tabelle seitlich scrollen →
Die Produktnamen enthalten Partnerlinks. Bei einem Kauf darüber können wir eine Provision erhalten. Welche Verbindung mit dem iPhone möglich ist, hängt von Modell, App und iOS-Version ab. Hardware-Wallets nur direkt beim Hersteller oder bei offiziellen Händlern kaufen.
Hinweis zum Metall-Backup: Der Trezor Keep Metal 24 ist für BIP39-Wortlisten mit bis zu 24 Wörtern gedacht, nicht für das 20-Wort-SLIP39-Standardformat aktueller Trezor-Geräte.
Nach Coruna: Börsen und Broker sicher nutzen
Auch Börsen-Apps laufen auf dem Smartphone. Öffne Anbieter nur über die offizielle App oder ein gespeichertes Lesezeichen statt über Links, sichere das Konto möglichst mit Passkey oder mit starkem Passwort plus Authenticator-App als zweitem Faktor und lass nicht mehr dort liegen, als du zum Handeln brauchst. Größere Bestände überträgst du an eine frisch erzeugte, bei Geräten mit Display dort geprüfte Adresse deiner Hardware-Wallet – zuerst mit einem Testbetrag.
Wie das bei den einzelnen Anbietern funktioniert, zeigen unsere Überblicke zu Coinbase: Kryptowährungen kaufen und verwahren, Kryptowährungen kaufen mit Crypto.com, Nexo: Krypto verzinsen, beleihen und ausgeben, Trade Republic Crypto: echte Coins kaufen und selbst verwahren und N26 Krypto in der Banking-App; den Einstieg Schritt für Schritt erklärt Bitcoin kaufen für Einsteiger. Wer nur auf den Kurs setzen will, ohne eigene Coins zu halten, findet die Unterschiede unter Krypto-CFDs handeln mit XTB und NAGA im Test.
Echte Coins kaufen: Börsen und Broker unserer Partner
Bei Coinbase, Crypto.com und Nexo können unterstützte Kryptowerte auf externe Wallets übertragen werden. Trade Republic hat im November 2025 Transfers von und zu externen Wallets für unterstützte Kryptowerte eingeführt; ein älterer, noch abrufbarer Supportartikel verneint das zwar, die aktuelle Produktseite beschreibt die Funktion aber – prüfe die Freischaltung im eigenen Konto trotzdem vor dem Kauf. Für N26 Krypto werden Kauf, Verkauf und Tausch beschrieben; eine Funktion zum Transfer auf eine externe Wallet ist dort nicht dokumentiert, prüfe den aktuellen Funktionsumfang vor dem Kauf in der App. Bei Smartbroker+ ist die Auszahlungsfunktion vor dem Kauf gesondert zu prüfen.
Krypto-Handel in Bank oder Depot – Auszahlung auf eine eigene Wallet nicht bestätigt
Kryptowährungen sind sehr schwankungsanfällig, ein Totalverlust ist möglich. Solange Coins beim Anbieter liegen, hältst du nicht selbst die Schlüssel. Verzinste Guthaben bei Krypto-Plattformen sind keine Bankeinlagen und nicht durch eine Einlagensicherung geschützt. Keine Anlageberatung.
Auf den Bitcoin-Kurs setzen: Krypto-CFDs
Bei CFDs handelst du nur auf die Kursentwicklung. Du besitzt keine Coins, hast keine eigene Adresse und kannst nichts auf eine Wallet übertragen.
XTB: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77% der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.
Libertex: Risikowarnung: CFDs sind komplexe Instrumente und bergen ein hohes Risiko, aufgrund der Hebelwirkung schnell Geld zu verlieren. 83 % der Konten von Kleinanlegern verlieren beim Handel mit CFDs bei diesem Anbieter Geld. Sie sollten abwägen, ob Sie verstehen, wie CFDs funktionieren und ob Sie das hohe Risiko eingehen können, Ihr Geld zu verlieren.
NAGA: CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 77,41 % der Kleinanlegerkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFDs funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen, Ihr Geld zu verlieren.
FxPro: Verantwortlich investieren. CFDs sind komplexe Instrumente und gehen wegen der Hebelwirkung mit dem hohen Risiko einher, schnell Geld zu verlieren. 75% der Privatkundenkonten verlieren Geld beim CFD-Handel mit diesem Anbieter. Sie sollten überlegen, ob Sie verstehen, wie CFD funktionieren, und ob Sie es sich leisten können, das hohe Risiko einzugehen Ihr Geld zu verlieren.
Krypto-Vermögen systematisch schützen
Der Leitfaden „Krypto-Vermögen schützen“ von alarm.de behandelt genau diese Bausteine: sichere Selbstverwahrung, Backups, Multisig, physische Sicherheit sowie Nachlass- und Reise-Sicherheit.
Zum Leitfaden „Krypto-Vermögen schützen“Der vollständige Leitfaden zur sicheren SelbstverwahrungDie wichtigsten Kernaussagen
- Coruna ist ein iPhone-Exploit-Kit, beschrieben von der Google Threat Intelligence Group, das Krypto-Wallets ins Visier nimmt.
- Die bekannten Angriffsketten zielen auf iPhones mit iOS 13.0 bis 17.2.1; aktuelles iOS schützt dagegen.
- Der Angriff erfolgt unbemerkt über manipulierte Websites und verstecktes JavaScript.
- Ziel sind Seed-Phrasen und Wallet-Daten – wer die Seed-Phrase verliert, verliert die Wallet.
- Wichtigste Schutzmaßnahmen: iOS aktualisieren, Lockdown-Modus ab iOS 16, Seed-Phrase offline, Hardware-Wallet mit Prüfung am Display.
Weiterführende Fachbeiträge auf alarm.de
- Seed-Phrase sicher aufbewahren: die Hohlmünze als Versteck
- Ledger Hardware-Wallets: Krypto-Assets sicher selbst verwahren
- Die häufigsten Fehler bei der Selbstverwahrung
- Krypto-Notfallplan erstellen
- Vom Einsteiger zum sicheren Setup: der 30-Tage-Sicherheitsplan
Glossar: Begriffe rund um Coruna
Häufige Fragen zu Coruna
Was ist das Coruna-Exploit-Kit?
Coruna ist ein iOS-Exploit-Kit, das die Google Threat Intelligence Group beschrieben hat. Es kombiniert mehrere Angriffsketten, um veraltete iPhones zu kompromittieren und Krypto-Wallet-Daten samt Recovery-Phrasen zu stehlen.
Welche iPhones sind von Coruna betroffen?
Die bekannten Angriffsketten zielen auf iPhones mit iOS 13.0 bis iOS 17.2.1. Geräte mit aktuellem iOS sind gegen diese Schwachstellen geschützt, da Apple sie geschlossen hat.
Wie gelangt Coruna auf das iPhone?
Der Angriff startet beim Besuch einer manipulierten oder gefälschten Website. Verstecktes JavaScript erkennt veraltete Geräte und löst anschließend automatisch die passende Exploit-Kette aus – ohne weiteres Zutun des Nutzers.
Welche Daten stiehlt Coruna?
Das Kit sucht nach Wallet-Apps wie MetaMask oder Phantom, nach Seed-Phrasen (BIP39) sowie nach Notizen, Fotos und Screenshots mit Begriffen wie „seed“ oder „backup phrase“.
Kann Coruna Bitcoin oder Ethereum stehlen?
Ja. Erlangen Angreifer die Recovery-Phrase oder Zugangsdaten einer Wallet, können sie die Wallet auf einem anderen Gerät wiederherstellen und Bitcoin, Ethereum oder andere Werte sofort übertragen.
Wie schütze ich mein iPhone und meine Wallet vor Coruna?
iOS auf die neueste für dein Modell verfügbare Version aktualisieren – auch ältere Geräte haben Coruna-Patches erhalten. Ab iOS 16 kann zusätzlich der Lockdown-Modus helfen. Die Seed-Phrase niemals digital auf dem Smartphone aufbewahren und für größere Beträge eine Hardware-Wallet nutzen.
Hilft eine Hardware-Wallet gegen Coruna?
Ja, wenn die Seed-Phrase nie auf dem Smartphone lag: Bei einer Hardware-Wallet verlassen die Schlüssel das Gerät nicht, und Transaktionen werden am Gerät bestätigt. Ein kompromittiertes Smartphone kann aber manipulierte Transaktionen zur Bestätigung vorlegen – deshalb Empfänger und Betrag immer auf dem Display der Hardware-Wallet prüfen.
Bin ich mit iOS 17.3 oder neuer noch betroffen?
Die beschriebenen Schwachstellen reichen bis iOS 17.2.1. Mit einer aktuellen iOS-Version sind die bekannten Coruna-Angriffsketten geschlossen. Generell gilt: zeitnah aktualisieren, denn neue Lücken sind jederzeit möglich.
Welche Alternative gibt es zu einem iPhone ohne Sicherheitsupdates?
Ein aktuelles Gerät mit regelmäßigen Sicherheitsupdates – zum Beispiel ein datenschutzorientiertes Smartphone wie das SHIFTphone 8.1 mit iodéOS – oder ein eigener Rechner, der ausschließlich für Wallet und Börse genutzt wird. Keines davon ersetzt eine Hardware-Wallet oder die Offline-Aufbewahrung der Seed-Phrase.
Was ist, wenn mein iPhone kein Update auf die neueste iOS-Version mehr bekommt?
Es kann trotzdem Sicherheitskorrekturen erhalten: Apple hat im März 2026 Coruna-Patches für ältere Geräte mit iOS 15 und iOS 16 veröffentlicht, darunter iOS 15.8.7 und iOS 16.7.15. Prüfe unter Einstellungen → Allgemein → Softwareupdate die neueste Version für dein Modell. Erhält das Gerät tatsächlich keine Sicherheitsupdates mehr, solltest du es nicht mehr für sensible Krypto-Aktivitäten verwenden.
Wie erkenne ich, ob mein iPhone betroffen war?
Für Laien kaum. Hast du mit einem veralteten iPhone unbekannte Krypto-, Trading- oder Glücksspielseiten besucht und lag die Seed-Phrase auf dem Gerät, behandle die Wallet als kompromittiert: neue Wallet auf einem sicheren Gerät erzeugen und die Guthaben übertragen.
Was mache ich, wenn meine Seed-Phrase auf dem iPhone gespeichert war?
Nicht nur löschen, sondern die Wallet wechseln: Auf einem sicheren Gerät – am besten einer Hardware-Wallet – eine neue Wallet mit neuer Seed-Phrase erzeugen, alle Guthaben übertragen und die alte Wallet nicht weiterverwenden.
Quelle der Bedrohungsanalyse: Google Threat Intelligence Group, Veröffentlichung März 2026. Dieser Beitrag fasst öffentlich berichtete Erkenntnisse zusammen und ersetzt keine individuelle Sicherheitsberatung.