Tweeten ble slettet av forfatteren.
Men vi lagret alt 🙂.
Google-eksperter har oppdaget et nytt iPhone-hackingverktøy som allerede brukes av kryptosvindlere. Sårbarheter i Apples smarttelefoner kan gjøre det mulig for angripere å få tilgang til kryptolommebøker og brukernes personlige data. Hvis ikke engang iPhone lenger kan anses som sikker, hvor skal digitale verdier da lagres?
Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.
4. mars 2026 rapporterte Googles sikkerhetsforskere om et nytt sett med verktøy for hacking av iPhones kalt Coruna. Ifølge selskapet bruker dette utnyttelsessettet 23 sårbarheter i iOS, slik at angripere kan få kontroll over brukernes enheter. Noen av disse sårbarhetene er relatert til nettleseren og komponenter for behandling av webinnhold, noe som gjør det mulig å infisere en smarttelefon bare ved å besøke et nettsted. Angrepet kan derfor skje uten å installere noen apper og uten at brukeren trenger å foreta seg noe.
Coruna er et komplett utnyttelsesverktøy som er utviklet for fjernkompromittering av Apple-enheter. Forskerne sier at angrepskjeden bruker flere sekvensielle sårbarheter som gjør det mulig for angriperne å omgå systemets beskyttelsesmekanismer og få tilgang til enhetsdata. Når de er infisert, kan angriperne hente ut informasjon fra smarttelefonen, inkludert filer, meldinger og appdata. I flere dokumenterte kampanjer har dette verktøyet blitt brukt til å angripe kryptovalutainnehavere.
Mobile kryptolommebøker er et viktig verktøy for å forvalte digitale verdier. Ifølge en undersøkelse publisert av TimesTabloid samhandler omtrent 78 prosent av brukerne med kryptovalutaer via smarttelefoner. Samtidig overstiger antallet aktive mobile kryptolommebøker 36 millioner, noe som gjenspeiler den økende bruken av DeFi-tjenester og mobilapper for lagring av tokens. For brukerne er dette praktisk: en enkelt smarttelefon lar dem lagre eiendeler, signere transaksjoner og koble til desentraliserte applikasjoner.
Men den samme allsidigheten gjør telefonen til et enkelt senter for finansiell risiko. En nettleser, meldingsapper, sosiale nettverk og en kryptolommebok fungerer alle på samme enhet, noe som betyr at enhver ondsinnet kode som kommer inn i systemet, kan få tilgang til mange datakanaler samtidig. En phishing-lenke kan komme via en meldingsapp, åpnes i en mobilnettleser og føre til installasjon av skadelig programvare, hvorpå angripere kan snappe opp lommebokdata eller få tilgang til brukerkontoer.
I august 2025 analyserte Binance en reell sak som involverte en av brukerne som nesten mistet alle sine digitale eiendeler etter å ha mottatt en falsk e-post. I et innlegg på sosiale medier skrev børsen at phishing kombinert med skadelig programvare hadde blitt den farligste kombinasjonen i moderne svindelforsøk.
Omfanget av problemet bekreftes av tallene. Ifølge Chainalysis ble mer enn 2,17 milliarder dollar stjålet fra kryptotjenester bare i første halvdel av 2025, og en økende andel av angrepene er rettet mot sluttbrukere og lommebøkene deres. Fordi kryptovaluta-transaksjoner er nesten umulige å reversere, betyr en kompromittert enhet ofte et direkte tap av midler. Derfor mener flere sikkerhetseksperter nå at hackere i økende grad ikke retter seg mot børser, men mot smarttelefonene til kryptoinnehaverne selv.
Økningen i mobilangrep endrer hvordan kryptovalutaer beskyttes. Tidligere kom den største trusselen fra hacking av børser, men i dag retter angriperne seg i økende grad mot brukernes egne enheter. Derfor anbefaler eksperter å bruke maskinvarelommebøker, som lagrer private nøkler offline. Enheter som Ledger eller Trezor isolerer nøklene fra smarttelefonens eller datamaskinens operativsystem, noe som reduserer risikoen for tyveri betydelig, selv om enheten blir infisert med skadelig programvare. Ifølge Financial Times har salget av maskinvarelommebøker økt med flere titalls prosent etter de store kryptohackene den siste tiden, ettersom investorene ser etter tryggere måter å lagre verdiene sine på.
Et annet viktig beskyttelsesverktøy er lommebøker med multisignatur, eller multisig. Denne teknologien krever at en transaksjon bekreftes med flere nøkler samtidig, noe som gjør tyveri langt vanskeligere. Selv om en angriper får tilgang til én enhet eller én nøkkel, kan han eller hun ikke flytte penger uten ytterligere godkjenninger. Slike løsninger er allerede mye brukt av institusjonelle investorer og kryptofond, og de sprer seg gradvis også blant privatpersoner.
Samtidig øker interessen for å skille enheter som brukes til å lagre verdier. Flere investorer velger å oppbevare store beløp på egne enheter eller i kalde lommebøker, og bruker smarttelefonen kun til å sjekke saldoen eller foreta mindre transaksjoner. Det diskuteres også nye standarder for mobilsikkerhet, fra å isolere kryptoapper til å styrke beskyttelsen av private nøkler på operativsystemnivå. Denne trenden gjenspeiler et viktig skifte i bransjen: Mens børser tidligere var det primære målet for hackere, er smarttelefoner nå i økende grad truet som stedet der kryptoaktiva lagres.