Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Experții Google au descoperit un nou instrument de hacking pentru iPhone care este deja utilizat de escrocii cripto. Vulnerabilitățile din smartphone-urile Apple pot permite atacatorilor să obțină acces la portofelele criptografice și la datele personale ale utilizatorilor. Dacă nici măcar iPhone-ul nu mai poate fi considerat sigur, unde ar trebui să fie stocate activele digitale?
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
La 4 martie 2026, cercetătorii în domeniul securității de la Google au raportat un nou set de instrumente pentru piratarea iPhone-urilor numit Coruna. Potrivit companiei, acest kit de exploatare utilizează 23 de vulnerabilități din iOS, permițând atacatorilor să obțină controlul asupra dispozitivelor utilizatorilor. Unele dintre aceste vulnerabilități sunt legate de browser și de componentele de procesare a conținutului web, făcând posibilă infectarea unui smartphone prin simpla vizitare a unui site web. Ca urmare, atacul poate avea loc fără instalarea vreunei aplicații și fără nicio acțiune din partea utilizatorului.
Coruna este un set complet de instrumente de exploatare conceput pentru compromiterea de la distanță a dispozitivelor Apple. Cercetătorii spun că lanțul de atac utilizează mai multe vulnerabilități secvențiale care permit atacatorilor să ocolească mecanismele de protecție ale sistemului și să obțină acces la datele dispozitivului. Odată infectați, atacatorii pot extrage informații din smartphone, inclusiv fișiere, mesaje și date din aplicații. În mai multe campanii documentate, acest instrument a fost utilizat pentru a viza deținătorii de criptomonede.
Portofelele cripto mobile sunt un instrument important pentru gestionarea activelor digitale. Potrivit cercetării publicate de TimesTabloid, aproximativ 78% dintre utilizatori interacționează cu criptomonedele prin intermediul smartphone-urilor. În același timp, numărul de portofele cripto mobile active depășește 36 de milioane, reflectând utilizarea în creștere a serviciilor DeFi și a aplicațiilor mobile pentru stocarea jetoanelor. Pentru utilizatori, acest lucru este convenabil: un singur smartphone le permite să stocheze active, să semneze tranzacții și să se conecteze la aplicații descentralizate.
Dar aceeași versatilitate transformă telefonul într-un centru unic de risc financiar. Un browser, aplicații de mesagerie, rețele sociale și un portofel de criptografie funcționează pe același dispozitiv, ceea ce înseamnă că orice cod rău intenționat care intră în sistem poate accesa mai multe canale de date în același timp. Un link de phishing poate ajunge printr-o aplicație de mesagerie, se poate deschide într-un browser mobil și poate duce la instalarea unui malware, după care atacatorii pot intercepta datele portofelului sau pot obține acces la conturile utilizatorilor.
În august 2025, Binance a analizat un caz real în care a fost implicat unul dintre utilizatorii săi care aproape și-a pierdut toate activele digitale după ce a primit un e-mail fals. Într-o postare pe social media, bursa a declarat că phishing-ul combinat cu malware a devenit cea mai periculoasă combinație în schemele moderne de înșelătorie.
Amploarea problemei este confirmată de cifre. Potrivit Chainalysis, numai în prima jumătate a anului 2025 au fost furate peste 2,17 miliarde de dolari din serviciile de criptomonede, iar o parte tot mai mare a atacurilor vizează utilizatorii finali și portofelele acestora. Deoarece tranzacțiile cu criptomonede sunt aproape imposibil de anulat, un dispozitiv compromis înseamnă adesea o pierdere directă de fonduri. Prin urmare, tot mai mulți experți în securitate cred acum că hackerii vizează din ce în ce mai mult nu bursele, ci chiar smartphone-urile deținătorilor de criptomonede.
Creșterea numărului de atacuri mobile schimbă modul în care sunt protejate criptomonedele. În trecut, principala amenințare venea din partea hackerilor bursieri, însă în prezent atacatorii vizează din ce în ce mai mult propriile dispozitive ale utilizatorilor. Acesta este motivul pentru care experții recomandă utilizarea portofelelor hardware, care stochează cheile private offline. Dispozitive precum Ledger sau Trezor izolează cheile de sistemul de operare al smartphone-ului sau computerului, reducând semnificativ riscul de furt, chiar dacă dispozitivul este infectat cu malware. Potrivit Financial Times, vânzările de portofele hardware au crescut cu zeci de procente în urma pirateriei recente a criptomonedelor, deoarece investitorii caută modalități mai sigure de a-și stoca activele.
Un alt instrument de protecție important este reprezentat de portofelele cu semnături multiple sau multisig. Această tehnologie presupune ca o tranzacție să fie confirmată de mai multe chei în același timp, făcând furtul mult mai dificil. Chiar dacă un atacator are acces la un dispozitiv sau la o cheie, acesta nu poate transfera fonduri fără aprobări suplimentare. Astfel de soluții sunt deja utilizate pe scară largă de către investitorii instituționali și fondurile de criptografie și se răspândesc treptat și în rândul utilizatorilor individuali.
În același timp, crește interesul pentru separarea dispozitivelor utilizate pentru stocarea activelor. Tot mai mulți investitori aleg să păstreze sume mari pe dispozitive dedicate sau în portofele reci, folosind smartphone-ul doar pentru a verifica soldurile sau pentru a efectua tranzacții mici. De asemenea, se discută despre noi standarde de securitate mobilă, de la izolarea aplicațiilor criptografice la consolidarea protecției cheilor private la nivelul sistemului de operare. Această tendință reflectă o schimbare esențială în industrie: dacă în trecut bursele erau principalele ținte ale hackerilor, acum smartphone-urile sunt din ce în ce mai amenințate ca loc în care sunt stocate activele criptografice.