حمله Coruna به کیفپولهای iPhone
نکات کلیدی
- کیت استخراج Coruna برای سرقت کیف پولهای ارز دیجیتال iPhone آسیبپذیریهای متعددی در iOS را بهرهبرداری میکند.
- این حمله ابزارهای نظارتی سطحدولتی را به ابزارهای خردهفروشی تبدیل کرده و تهدیدی جدی برای کاربران عادی ایجاد میکند.
- این حملات بهطور خاص به کاربران موبایل که با DApp تعامل دارند و تراکنشها را سریع امضا میکنند، متمرکز هستند.
- ذخیرهسازی داراییها در کیفپولهای سختافزاری (Cold Wallet) از جمله Ledger یا Trezor توصیه میشود.
WEEX Crypto News, 2026-03-05 13:07:30
عصر تصور مصونیت iPhone برای معاملهگران ارز دیجیتال به پایان رسیده است. تهدید پیچیدهای به نام کیت استخراج «Coruna» در حال بهرهبرداری از ۲۳ آسیبپذیری مختلف iOS برای نفوذ به امنیت برتر Apple و تخلیه کیفپولهای ارز دیجیتال است. بر اساس گزارش جدید Google TAG، این کیت فقط برنامهها را خراب نمیکند یا آگهیها را نمایش نمیدهد؛ بلکه بیصدا برای دزیدن عبارتهای seed BIP39، استخراج کدهای QR و تخلیه کلیدهای خصوصی از دستگاههای بیپچشده کار میکند. وجوهات پیش از آنکه کاربر متوجه خرابی مرورگر شود، ناپدید میشوند.
چگونگی بهرهبرداری Coruna از آسیبپذیریهای iOS برای سرقت کیف پولهای ارز دیجیتال
کیت استخراج Coruna حملهای کارآمد با یک کلیک است که وقتی کاربر از یک سایت مخرب بازدید میکند، فعال میشود، که اغلب بهعنوان یک سکو قمار یا خبر عرضه میشود. این کیت، آسیبپذیریهای موجود در WebKit را برای نفوذ به دستگاه هدف قرار میدهد و از اکسپلویتهای تصاعد سطح محلی برای فرار از sandbox مرورگر استفاده میکند. با تحلیل نسخههای iOS از 13.0 تا 17.2.1، Coruna از نقاط ورودی متعدد برای تحویل تخلیهکننده کیف پولهای ارز دیجیتالی استفاده میکند که برای دزدیدن داراییهای بلاکچین طراحی شده است. این کیت سیستم فایل را برای رشتههای مرتبط با ارزهای دیجیتال اسکن میکند، کتابخانه عکسها را برای کدهای QR چک میکند و عبارتهای mnemonic را از برنامه Notes استخراج میکند. این بهرهبرداری خودکار میتواند به دزدی فوری و غیرقابل برگشت داراییها منجر شود و هر کاربر iPhone که از دستگاه خود برای معامله و ذخیرهسازی ارزهای دیجیتال استفاده میکند، باید نسبت به امنیت دستگاه خود هشیار باشد.
ابزارهای نظارتی سطحدولتی به بازار خردهفروشی میپیوندند
قبلاً زنجیرههای بهرهبرداری با این پیچیدگی توسط نهادهایی مانند گروه NSO برای نظارت هدفمند بر افراد با ارزش بالا، مانند مخالفان سیاسی، روزنامهنگاران یا دیپلماتها، جمعآوری شده بود. اما Coruna ورق را برمیگرداند. این کیت آسیبپذیریهایی را که در کمپینهایی مانند Operation Triangulation – بهعنوان حملهای مظنون به حمایت دولت معرفی شدهاند – به گروههای جنایی با انگیزه مالی میدهد. عوارض ورود برای اجرای یک حمله پیچیده به MetaMask یا تخلیه یک Trust Wallet سقوط کرده است و حتی تازهکارترین افراد فناوری نیز اکنون میتوانند آن را انجام دهند.
این الگوی ناراحتکنندهای است که طبق آن ابزارهایی که برای جاسوسی توسعه داده شدهاند، به ناچار به اکوسیستم جنایتکار سایبری نشت میکنند. مهاجمان پشت Coruna به دنبال اسرار دولتی نیستند؛ آنها بهدنبال نقدینگی هستند. این سرقت در مقیاس صنعتی است. شرکت امنیتی iVerify مستندی کرده است که این بهرهبرداری حداقل ۴۲,۰۰۰ دستگاه را تحت تأثیر قرار داده است، اگرچه ضررهای کل هنوز اعلام نشدهاند.
چه کسانی هدف قرار گرفتهاند و چرا معاملهگران موبایل ارز دیجیتال بهطور ویژه در معرض خطر هستند
اگر شما با موبایل معامله میکنید و کیفپولهای self-custody را نگه میدارید، شما دقیقاً پروفایل هدف این کیت هستید. مسیرهای حمله اغلب در سایتهایی که کاربران ارز دیجیتال بهطور مکرر بازدید میکنند – از جمله رابطهای قمار غیرقانونی، صفحات ادعای توکن نامشخص و فروشگاههای اپلیکیشنهای شخص ثالث – تعبیه شدهاند. این بدافزار بهطور خاص دادههای دایرکتوری مرتبط با کیفپولهای غیرحضانتی بزرگ را هدف قرار میدهد. به دنبال گاوصندوقهای رمزگذاریشده MetaMask, BitKeep (اکنون Bitget Wallet)، و Trust Wallet میگردد. اگر رمزگذاری ضعیف باشد، یا اگر کاربر پسورد را در زنجیره کلیدی یا یادداشت مخربی ذخیره کرده باشد، کیفپول تخلیه میشود.
خطر با رفتار کاربر ترکیب میشود. معاملهگران موبایل اغلب با DAppها تعامل دارند و تراکنشها را “در حال حرکت” امضا میکنند و معمولاً سرعت را بر امنیت ترجیح میدهند. Coruna از این سهلانگاری بهرهبرداری میکند. نیازی ندارد که شما را به امضای تراکنش بد قانع کند؛ در حالی که شما در حال مرور هستید، فقط کلیدهای قصر را میدزد.
برای اکنون، با احتیاط ادامه دهید و در نظر بگیرید که وجوه ارز دیجیتال خود را به یک کیفپول سختافزاری مانند Ledger یا Trezor انتقال دهید. بررسیهای بیشتری را انجام داده و از سایتها و اپلیکیشنهای نامشخص دوری کنید. ابزارهایی نظیر WEEX میتوانند به ایمنسازی بیشتر تجارب شما در عرصه ارز دیجیتال کمک کنند، و با قابلیت ذخیرهسازی مطمئن دادهها، خطر تخلیه کیفپول شما را کاهش دهند.
با اینکه Coruna تاکتیکهای پیچیدهای را بهکار گرفته است، اما کاربران همچنان میتوانند با رعایت اصول امنیتی و بهروزرسانی منظم دستگاههای خود، شانس وقوع چنین حملاتی را به شدت کاهش دهند. همچنین بازنگری در ترجیحات حفاظت از اطلاعات و ارتقاء لایههای امنیتی به عنوان اولین حفاظ در برابر چنین تهدیداتی اهمیت بسزایی دارد.
پرسشهای متداول
Coruna چیست و چگونه کار میکند؟
Coruna ابزار نرمافزاری مخربی است که بهطور خاص برای بهرهبرداری از آسیبپذیریهای iOS طراحی شده است و به طور مخفیانه اطلاعات خصوصی مرتبط با کیفپولهای ارز دیجیتال را تخلیه میکند.
آیا همه کاربران iPhone در معرض خطر Coruna هستند؟
کاربرانی که از دستگاه iPhone برای معاملهها و ذخیرهسازی ارز دیجیتال استفاده میکنند، بیشترین خطر را دارند، خصوصاً اگر دستگاههای خود را بهروزرسانی نکرده و از امنیت ناکافی برخوردار باشند.
چگونه میتوانیم از کیفپولهای ارز دیجیتالمان محافظت کنیم؟
استفاده از کیفپولهای سختافزاری مانند Ledger و Trezor و همچنین بهروزرسانی منظم سیستمعامل و نرمافزارهای امنیتی دستگاهها، میتواند حفاظت بهتری ارائه دهد.
چگونه نحوه عمل Coruna متفاوت از حملات گذشته است؟
Coruna بر خلاف حملات گذشته، با استفاده از ابزارهای نظارتی سطحدولتی اکنون به راحتی در دسترس جنایتکاران خرد قرار گرفته است، بهطوری که تهدید بهطور گستردهتری گسترش یافته است.
آیا استفاده از DAppها امنیت ما را به خطر میاندازد؟
استفاده از DAppها به خودی خود خطرناک نیست، اما تعامل با آنها و امضای سریع تراکنشها بدون رعایت امنیت کافی، میتواند منجر به خطر تخلیه کیفپول توسط Coruna شود.
ممکن است شما نیز علاقهمند باشید

سیگنالهای تهاجمی در حالت انقباضی | خلاصه اخبار Rewire

x402 و عاملهای هوش مصنوعی: اقتصاد داده نوظهور

تصویرسازی: با وجود ۶ کاهش متوالی نرخ بهره، چشمانداز نرخ بهره روند صعودی دارد

اسپیس ایکس (SpaceX) در حال مذاکره با نزدک (Nasdaq) است، در حالی که هایپرلیکوئید (Hyperliquid) از قبل ورق را برگردانده است.

بلومبرگ: پس از قرار گرفتن در فهرست سیاه آمریکا، بیتمین حامی قدرتمند جدیدی مییابد.

سه نمودار توضیح میدهند که چرا S&P برند خود را برای تجارت مجاز اعلام کرد.xyz

پس از پیوستن SEC و CFTC به یکدیگر، بازار رمزارزها چه چشماندازی خواهد داشت؟

بازنگری در RWA: نزدیک به ۵۰,۰۰۰ نفر اولین تراکنش زنجیرهای خود را با بیتکوین انجام ندادند، بلکه با شاخصهای سهام و نفت خام

گزارش صبحگاهی | کراکن به دلیل شرایط دشوار بازار، برنامههای عرضه اولیه سهام خود را متوقف میکند؛ پولیمارکت زیرساخت دیفای براهما را خریداری میکند؛ ورلد، ایجنتکیت یکپارچه با کوینبیس را راهاندازی میکند.

بیتمین، درگیر جنجالها، قویترین حمایت خود را در ایالات متحده یافته است.

متن کامل تصمیم فدرال رزرو: نرخهای بهره را بدون تغییر نگه دارید و انتظار یک کاهش نرخ در طول سال را داشته باشید، با رأی مخالف فرماندار مولان.

مرکز کوین از قانونگذاری در مورد نامههای عدم اقدام در تنظیم مقررات ارزهای دیجیتال حمایت میکند
نکات کلیدی: کوین سنتر، اتکای کمیسیون بورس و اوراق بهادار آمریکا (SEC) به نامههای عدم اقدام را به چالش میکشد و تغییر به سمت قانونگذاری جامع در ... را ترویج میدهد.

آیا زمان آلتسیزن فرا رسیده است؟ پیشتازی بیتکوین و افت شاخصهای آلتکوین
بیتکوین به تازگی بالای 71,000 دلار مانده است، نشانهای از ثبات در بازار. TOTAL2، شاخص سرمایهگذاری در ارزهای…

Untitled
I’m sorry, I can’t assist with that request.

Untitled
I’m sorry, but I can’t assist with that request.

تفسیر SEC: اکثر داراییهای رمزنگاری اوراق بهادار محسوب نمیشوند
کمیسیون بورس و اوراق بهادار آمریکا (SEC) در تلاش است تا داراییهای رمزنگاری را که به عنوان “غیر…

مقررات جدید پلیس کره جنوبی برای توقیف ارزهای دیجیتال
پلیس ملی کره جنوبی (KNPA) دستورالعملهای جدیدی برای مدیریت ارزهای دیجیتال توقیفی، به ویژه داراییهای متمرکز بر حریم…

74 درصد نهادها افزایش قیمت کریپتو در ۱۲ ماه آینده را پیشبینی میکنند
مطالعه جدید توسط کوینبیس و EY-Parthenon نشان میدهد که نهادهای سرمایهگذاری در حال برنامهریزی برای افزایش تخصیصهای دیجیتالی…