Твіт було видалено автором.
Але ми все зберегли 🙂.
Експерти Google виявили новий інструмент для зламу iPhone, який уже використовують криптомахінатори. Уразливості в смартфонах Apple можуть дозволити зловмисникам отримати доступ до криптогаманців і особистих даних користувачів. Якщо навіть iPhone більше не можна вважати повністю безпечним, де тоді зберігати цифрові активи?
4 березня 2026 року дослідники безпеки Google повідомили про новий набір інструментів для зламу iPhone під назвою Coruna. За даними компанії, цей exploit-kit використовує 23 уразливості в iOS, що дозволяє отримувати контроль над пристроями користувачів. Частина цих уразливостей пов’язана з браузером і компонентами обробки вебконтенту, що робить можливим зараження смартфона під час звичайного відвідування сайту. У результаті атака може відбутися без встановлення застосунків і без будь-яких дій з боку користувача.
Coruna є повноцінним набором експлойтів, призначених для віддаленого зламу пристроїв Apple. Дослідники зазначають, що в ланцюжку атаки використовуються кілька послідовних уразливостей, які дозволяють обійти системні механізми захисту та отримати доступ до даних пристрою. Після зараження зловмисники можуть витягувати інформацію зі смартфона, включно з файлами, повідомленнями та даними застосунків. У деяких зафіксованих кампаніях цей інструмент застосовувався для атак на власників криптовалют.
Мобільні криптогаманці є важливим інструментом управління цифровими активами. За оцінками дослідження, опублікованого TimesTabloid, близько 78% користувачів взаємодіють із криптовалютами через смартфони. При цьому кількість активних мобільних криптогаманців перевищує 36 млн, що відображає зростання використання DeFi-сервісів і мобільних застосунків для зберігання токенів. Для користувачів це зручно: один смартфон дозволяє одночасно зберігати активи, підписувати транзакції та підключатися до децентралізованих застосунків.
Але ця універсальність перетворює телефон на єдиний центр фінансових ризиків. На одному пристрої працюють браузер, месенджери, соціальні мережі та криптогаманець, а це означає, що будь-який шкідливий код, який потрапляє в систему, отримує доступ одразу до кількох каналів даних. Фішингове посилання може прийти через месенджер, відкритися в мобільному браузері та призвести до встановлення шкідливого програмного забезпечення, після чого зловмисники можуть перехоплювати дані гаманця або доступ до облікових записів користувача.
У серпні 2025 року Binance розібрала реальний кейс одного зі своїх користувачів, який ледь не втратив усі цифрові активи через підроблений електронний лист. У своєму дописі в соціальних мережах біржа зазначила, що фішинг у поєднанні зі шкідливим ПЗ став найнебезпечнішою комбінацією шахрайських схем.
Масштаб проблеми підтверджують цифри. За даними Chainalysis, лише в першій половині 2025 року з криптосервісів було викрадено понад $2,17 млрд, і дедалі більша частка атак спрямована на кінцевих користувачів та їхні гаманці. Оскільки криптовалютні транзакції майже неможливо скасувати, злам пристрою часто означає прямі фінансові втрати. Саме тому дедалі більше експертів із безпеки вважають, що головною мішенню хакерів сьогодні стають не біржі, а смартфони власників криптоактивів.
Зростання кількості мобільних атак змінює підхід до захисту криптовалют. Якщо раніше основною загрозою вважалися злами бірж, то сьогодні дедалі частіше атакують пристрої самих користувачів. Саме тому експерти рекомендують використовувати апаратні гаманці (hardware wallets), які зберігають приватні ключі поза інтернетом. Такі пристрої, як Ledger або Trezor, ізолюють ключі від операційної системи смартфона чи комп’ютера, що значно знижує ризик крадіжки коштів навіть у разі зараження пристрою шкідливим програмним забезпеченням. За даними Financial Times, продажі апаратних гаманців зросли на десятки відсотків після великих криптозламів останніх років, оскільки інвестори шукають більш надійні способи зберігання активів.
Іншим важливим інструментом захисту є гаманці з мультипідписом (multisig). Ця технологія вимагає підтвердження транзакції кількома ключами одночасно, що значно ускладнює крадіжку коштів. Навіть якщо зловмисник отримує доступ до одного пристрою або одного ключа, він не зможе переказати кошти без додаткових підтверджень. Такі рішення вже широко використовуються інституційними інвесторами та криптофондами, а тепер поступово поширюються і серед приватних користувачів.
Паралельно зростає інтерес до розділення пристроїв для зберігання активів. Все більше інвесторів віддають перевагу зберіганню великих сум на окремих пристроях або в холодних гаманцях, використовуючи смартфон лише для перевірки балансу чи невеликих транзакцій. Також обговорюються нові стандарти мобільної безпеки — від ізоляції криптозастосунків до більш жорсткого захисту приватних ключів на рівні операційних систем. Ця тенденція відображає важливий зсув у галузі: якщо раніше головною мішенню хакерів були централізовані біржі, то тепер під загрозою опиняються смартфони користувачів, де дедалі частіше зберігаються криптоактиви.