حمله Coruna به کیفپولهای iPhone
نکات کلیدی
- کیت استخراج Coruna برای سرقت کیف پولهای ارز دیجیتال iPhone آسیبپذیریهای متعددی در iOS را بهرهبرداری میکند.
- این حمله ابزارهای نظارتی سطحدولتی را به ابزارهای خردهفروشی تبدیل کرده و تهدیدی جدی برای کاربران عادی ایجاد میکند.
- این حملات بهطور خاص به کاربران موبایل که با DApp تعامل دارند و تراکنشها را سریع امضا میکنند، متمرکز هستند.
- ذخیرهسازی داراییها در کیفپولهای سختافزاری (Cold Wallet) از جمله Ledger یا Trezor توصیه میشود.
WEEX Crypto News, 2026-03-05 13:07:30
عصر تصور مصونیت iPhone برای معاملهگران ارز دیجیتال به پایان رسیده است. تهدید پیچیدهای به نام کیت استخراج «Coruna» در حال بهرهبرداری از ۲۳ آسیبپذیری مختلف iOS برای نفوذ به امنیت برتر Apple و تخلیه کیفپولهای ارز دیجیتال است. بر اساس گزارش جدید Google TAG، این کیت فقط برنامهها را خراب نمیکند یا آگهیها را نمایش نمیدهد؛ بلکه بیصدا برای دزیدن عبارتهای seed BIP39، استخراج کدهای QR و تخلیه کلیدهای خصوصی از دستگاههای بیپچشده کار میکند. وجوهات پیش از آنکه کاربر متوجه خرابی مرورگر شود، ناپدید میشوند.
چگونگی بهرهبرداری Coruna از آسیبپذیریهای iOS برای سرقت کیف پولهای ارز دیجیتال
کیت استخراج Coruna حملهای کارآمد با یک کلیک است که وقتی کاربر از یک سایت مخرب بازدید میکند، فعال میشود، که اغلب بهعنوان یک سکو قمار یا خبر عرضه میشود. این کیت، آسیبپذیریهای موجود در WebKit را برای نفوذ به دستگاه هدف قرار میدهد و از اکسپلویتهای تصاعد سطح محلی برای فرار از sandbox مرورگر استفاده میکند. با تحلیل نسخههای iOS از 13.0 تا 17.2.1، Coruna از نقاط ورودی متعدد برای تحویل تخلیهکننده کیف پولهای ارز دیجیتالی استفاده میکند که برای دزدیدن داراییهای بلاکچین طراحی شده است. این کیت سیستم فایل را برای رشتههای مرتبط با ارزهای دیجیتال اسکن میکند، کتابخانه عکسها را برای کدهای QR چک میکند و عبارتهای mnemonic را از برنامه Notes استخراج میکند. این بهرهبرداری خودکار میتواند به دزدی فوری و غیرقابل برگشت داراییها منجر شود و هر کاربر iPhone که از دستگاه خود برای معامله و ذخیرهسازی ارزهای دیجیتال استفاده میکند، باید نسبت به امنیت دستگاه خود هشیار باشد.
ابزارهای نظارتی سطحدولتی به بازار خردهفروشی میپیوندند
قبلاً زنجیرههای بهرهبرداری با این پیچیدگی توسط نهادهایی مانند گروه NSO برای نظارت هدفمند بر افراد با ارزش بالا، مانند مخالفان سیاسی، روزنامهنگاران یا دیپلماتها، جمعآوری شده بود. اما Coruna ورق را برمیگرداند. این کیت آسیبپذیریهایی را که در کمپینهایی مانند Operation Triangulation – بهعنوان حملهای مظنون به حمایت دولت معرفی شدهاند – به گروههای جنایی با انگیزه مالی میدهد. عوارض ورود برای اجرای یک حمله پیچیده به MetaMask یا تخلیه یک Trust Wallet سقوط کرده است و حتی تازهکارترین افراد فناوری نیز اکنون میتوانند آن را انجام دهند.
این الگوی ناراحتکنندهای است که طبق آن ابزارهایی که برای جاسوسی توسعه داده شدهاند، به ناچار به اکوسیستم جنایتکار سایبری نشت میکنند. مهاجمان پشت Coruna به دنبال اسرار دولتی نیستند؛ آنها بهدنبال نقدینگی هستند. این سرقت در مقیاس صنعتی است. شرکت امنیتی iVerify مستندی کرده است که این بهرهبرداری حداقل ۴۲,۰۰۰ دستگاه را تحت تأثیر قرار داده است، اگرچه ضررهای کل هنوز اعلام نشدهاند.
چه کسانی هدف قرار گرفتهاند و چرا معاملهگران موبایل ارز دیجیتال بهطور ویژه در معرض خطر هستند
اگر شما با موبایل معامله میکنید و کیفپولهای self-custody را نگه میدارید، شما دقیقاً پروفایل هدف این کیت هستید. مسیرهای حمله اغلب در سایتهایی که کاربران ارز دیجیتال بهطور مکرر بازدید میکنند – از جمله رابطهای قمار غیرقانونی، صفحات ادعای توکن نامشخص و فروشگاههای اپلیکیشنهای شخص ثالث – تعبیه شدهاند. این بدافزار بهطور خاص دادههای دایرکتوری مرتبط با کیفپولهای غیرحضانتی بزرگ را هدف قرار میدهد. به دنبال گاوصندوقهای رمزگذاریشده MetaMask, BitKeep (اکنون Bitget Wallet)، و Trust Wallet میگردد. اگر رمزگذاری ضعیف باشد، یا اگر کاربر پسورد را در زنجیره کلیدی یا یادداشت مخربی ذخیره کرده باشد، کیفپول تخلیه میشود.
خطر با رفتار کاربر ترکیب میشود. معاملهگران موبایل اغلب با DAppها تعامل دارند و تراکنشها را “در حال حرکت” امضا میکنند و معمولاً سرعت را بر امنیت ترجیح میدهند. Coruna از این سهلانگاری بهرهبرداری میکند. نیازی ندارد که شما را به امضای تراکنش بد قانع کند؛ در حالی که شما در حال مرور هستید، فقط کلیدهای قصر را میدزد.
برای اکنون، با احتیاط ادامه دهید و در نظر بگیرید که وجوه ارز دیجیتال خود را به یک کیفپول سختافزاری مانند Ledger یا Trezor انتقال دهید. بررسیهای بیشتری را انجام داده و از سایتها و اپلیکیشنهای نامشخص دوری کنید. ابزارهایی نظیر WEEX میتوانند به ایمنسازی بیشتر تجارب شما در عرصه ارز دیجیتال کمک کنند، و با قابلیت ذخیرهسازی مطمئن دادهها، خطر تخلیه کیفپول شما را کاهش دهند.
با اینکه Coruna تاکتیکهای پیچیدهای را بهکار گرفته است، اما کاربران همچنان میتوانند با رعایت اصول امنیتی و بهروزرسانی منظم دستگاههای خود، شانس وقوع چنین حملاتی را به شدت کاهش دهند. همچنین بازنگری در ترجیحات حفاظت از اطلاعات و ارتقاء لایههای امنیتی به عنوان اولین حفاظ در برابر چنین تهدیداتی اهمیت بسزایی دارد.
پرسشهای متداول
Coruna چیست و چگونه کار میکند؟
Coruna ابزار نرمافزاری مخربی است که بهطور خاص برای بهرهبرداری از آسیبپذیریهای iOS طراحی شده است و به طور مخفیانه اطلاعات خصوصی مرتبط با کیفپولهای ارز دیجیتال را تخلیه میکند.
آیا همه کاربران iPhone در معرض خطر Coruna هستند؟
کاربرانی که از دستگاه iPhone برای معاملهها و ذخیرهسازی ارز دیجیتال استفاده میکنند، بیشترین خطر را دارند، خصوصاً اگر دستگاههای خود را بهروزرسانی نکرده و از امنیت ناکافی برخوردار باشند.
چگونه میتوانیم از کیفپولهای ارز دیجیتالمان محافظت کنیم؟
استفاده از کیفپولهای سختافزاری مانند Ledger و Trezor و همچنین بهروزرسانی منظم سیستمعامل و نرمافزارهای امنیتی دستگاهها، میتواند حفاظت بهتری ارائه دهد.
چگونه نحوه عمل Coruna متفاوت از حملات گذشته است؟
Coruna بر خلاف حملات گذشته، با استفاده از ابزارهای نظارتی سطحدولتی اکنون به راحتی در دسترس جنایتکاران خرد قرار گرفته است، بهطوری که تهدید بهطور گستردهتری گسترش یافته است.
آیا استفاده از DAppها امنیت ما را به خطر میاندازد؟
استفاده از DAppها به خودی خود خطرناک نیست، اما تعامل با آنها و امضای سریع تراکنشها بدون رعایت امنیت کافی، میتواند منجر به خطر تخلیه کیفپول توسط Coruna شود.
ممکن است شما نیز علاقهمند باشید

نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه

رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها

رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»

آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی

بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است

شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.

یک سرمایهگذار خطرپذیر از دنیای رمزارزها گفت هوش مصنوعی خیلی دیوانهکننده است و آنها بسیار محافظهکار هستند.

تاریخچه تکاملی الگوریتمهای قراردادی: یک دهه قراردادهای دائمی، هنوز پردهای فرو نرفته است

اخبار امروز ETF بیت کوین: جریان ورودی ۲.۱ میلیارد دلاری، تقاضای نهادی قوی برای بیت کوین را نشان میدهد
اخبار مربوط به ETF های بیت کوین، جریان ورودی ۲.۱ میلیارد دلاری را طی ۸ روز متوالی ثبت کرد که یکی از قویترین دورههای انباشت اخیر را نشان میدهد. در اینجا به بررسی آخرین اخبار مربوط به ETF بیت کوین و تاثیر آن بر قیمت بیت کوین و اینکه آیا سطح شکست ۸۰ هزار دلاری در راه است یا خیر، میپردازیم.

ماسک که توسط پیپال کنار گذاشته شده، قصد دارد در بازار ارزهای دیجیتال بازگشتی پرقدرت داشته باشد.

مایکل سیلور: زمستان تمام شد - آیا او درست میگوید؟ ۵ نکته کلیدی (۲۰۲۶)
مایکل سیلور دیروز توییت کرد: «زمستان تمام شد». کوتاه است. جسورانه است. و این باعث شده دنیای کریپتو حرف برای گفتن داشته باشد.
اما آیا او درست میگوید؟ یا این فقط یک مدیرعامل دیگر است که دارد کیفهایش را میکند؟
بیایید به دادهها نگاهی بیندازیم. بیایید خنثی باشیم. بیایید ببینیم که آیا یخ واقعاً ذوب شده است یا خیر.

اپلیکیشن WEEX Bubbles اکنون بازار ارزهای دیجیتال را در یک نگاه تجسم میکند
WEEX Bubbles یک برنامه مستقل است که برای کمک به کاربران در درک سریع حرکات پیچیده بازار کریپتو از طریق تجسم بصری حباب طراحی شده است.

همبنیانگذار Polygon، سندیپ: پس از انفجار پل زنجیرهای

بهروزرسانی عمده در وب: 10+ سبکهای پیشرفته نمودار برای بینشهای عمیقتر بازار
برای ارائه ابزارهای تحلیلی قدرتمندتر و حرفهایتر، WEEX یک بهروزرسانی عمده برای نمودارهای معاملاتی وب خود ارائه کرده است—که اکنون از 14 سبک پیشرفته نمودار پشتیبانی میکند.

گزارش صبحگاهی | آتیر قرارداد شرکتی به ارزش ۲۶۰ میلیون دلار با Axe Compute تأمین میکند؛ فناوری آتش جدید تیم تجاری گروه آونیر را خریداری میکند؛ حجم معاملات Polymarket توسط Kalshi پشت سر گذاشته شد

آیا فدرال ذخایر نرخ بهره را دوباره کاهش میدهد؟ دادههای امشب کلیدی است
بازار در زمینه کاهش نرخ بهره با نوسانات زیادی روبروست اما دادههای خردهفروشی ماه مارس میتواند وضعیت را…

مقایسه وضعیت اضطراری آربیتروم با باگ ۲۰۱۰ بیتکوین
دیوید شوارتز، مدیر ارشد فناوری ریپل، تصمیم جنجالی شورای امنیت آربیتروم برای مسدود کردن ۳۰,۰۰۰ اتریوم مرتبط با…

پست جنجالی درباره آمادگی XRP برای دوران کوانتومی تا سال 2028
ولیداتور لجر XRP بهنام وت، نقشه راهی برای تعیین آمادگی XRP در برابر رایانش کوانتومی ارائه داد. این…
نوال شخصاً روی صحنه میآید: تقابل تاریخی میان مردم عادی و سرمایهگذاری جسورانه
رمزنگاری a16z: ۹ نمودار برای درک روند تکامل استیبل کوینها
رد ادعای یانگ هایپو مبنی بر «پایان ارزهای دیجیتال»
آیا یک سشوار میتواند ۳۴۰۰۰ دلار درآمد داشته باشد؟ تفسیر پارادوکس بازتابپذیری بازارهای پیشبینی
بنیانگذار 6MV: در سال 2026، "نقطه عطف تاریخی" برای سرمایهگذاری در ارزهای دیجیتال فرا رسیده است
شرکت Abraxas Capital مبلغ ۲.۸۹ میلیارد دلار USDT ضرب کرد: افزایش نقدینگی یا فقط آربیتراژ بیشتر استیبل کوینها؟
شرکت Abraxas Capital به تازگی ۲.۸۹ میلیارد دلار USDT تازه ضرب شده از تتر دریافت کرده است. آیا این یک تزریق نقدینگی صعودی برای بازارهای کریپتو است، یا یک روال معمول برای یک غول آربیتراژ استیبل کوین؟ ما دادهها و تأثیر احتمالی آن بر بیتکوین، آلتکوینها و دیفای را تجزیه و تحلیل میکنیم.


