Si vous utilisez un iPhone, vos cryptos sont-elles en danger ? Possible, selon le directeur technique de Ledger

Dans une récente publication, le Google Threat Intelligence Group a révélé un kit d’exploitation iOS modulaire de niveau étatique, nommé Coruna, en capacité de compromettre les iPhone. Un outil déjà largement utilisé pour voler des cryptomonnaies en toute simplicité, selon le responsable technique de Ledger.

Si vous utilisez un iPhone, vos cryptos sont-elles en danger ? Possible, selon le directeur technique de Ledger

Coruna : un kit de « niveau étatique » pour exploiter les failles iOS

Les techniques déployées afin de sécuriser les cryptomonnaies doivent sans cesse s’adapter à de nouvelles menaces toujours plus sophistiquées, sans même parler du risque quantique considéré par certains spécialistes comme largement sous-estimé par les acteurs de l'écosystème.

Mais avant que des super-ordinateurs ne puissent véritablement tenter de compromettre la sécurité cryptographique du Bitcoin, un risque bien plus actuel et concret vient d'apparaître dans une publication du Google Threat Intelligence Group sur « le mystérieux parcours d’un puissant kit d’exploitation iOS », nommé Coruna.

💡 Comment sécuriser votre environnement numérique et financier ?

blockquote icon

Initialement utilisé en 2025 dans des opérations de surveillance ciblées, Coruna a ensuite été observé dans des attaques d’espionnage visant des utilisateurs ukrainiens, puis dans des campagnes criminelles à grande échelle menées depuis la Chine, notamment via de faux sites financiers. Cette diffusion suggère l’existence d’un marché actif pour les exploits zero-day réutilisés.

Google Threat Intelligence Group

En effet, cet outil capable de cibler les iPhone utilisant iOS 13 à iOS 17.2.1 aurait initialement été développé pour servir les activités de surveillance de certains gouvernements. Le problème ? Ce kit d'exploitation de « niveau étatique » a inévitablement fini par « fuiter dans les écosystèmes criminels », selon le responsable technique de Ledger, Charles Guillemet.

Acheter des ETN Bitcoin et cryptomonnaies avec XTB
Publicité - Investir sur les marchés financiers comporte un risque élevé de perte en capital (en savoir plus)

Des cryptomonnaies directement exposées

Une réalité qui rend désormais possible une « exploitation à grande échelle des iPhone jusque-là considérée comme impraticable », en se basant sur 23 vulnérabilités détectées sur les appareils Apple en capacité de « permettre la compromission complète d’un iPhone à partir d’une simple visite sur un site web ».

De quoi pousser le responsable technique de Ledger à parler d'un « moment EternalBlue pour les exploitations de failles iOS », sur le modèle du kit de cyber-espionnage Equation Group, développé par la NSA dans les années 2000, dont l'outil EternalBlue permettait de cibler certaines failles du système d'exploitation Windows, avant de se retrouver en libre service sur les forums de hackers en 2017.

📰 Un hacker vole plus de 282 millions de dollars en cryptomonnaies détenues dans un hardware wallet

Mais le kit d'exploitation Coruna ne fait pas que compromettre la sécurité des iPhone, il permet également de voler les cryptomonnaies détenues dans au moins 18 applications crypto identifiées par des chercheurs, comme MetaMask, Trust Wallet et Exodus Wallet, ainsi que les seed phrases stockées dans Apple Notes ou dans les photos.

blockquote icon

Les implications sont immédiates. L'utilisation de Coruna implique déjà principalement le vol de cryptomonnaies. Le chemin d’attaque apparaît comme brutalement simple : vos clés se trouvent dans un wallet logiciel sur votre iPhone, vous visitez un site compromis, et vos cryptos disparaissent.

Charles Guillemet

Selon les estimations de certains chercheurs en cybersécurité, cette exploitation de faille concernerait déjà plusieurs dizaines de milliers d'iPhone. Une goutte d'eau dans l'océan des centaines de millions d’appareils potentiellement vulnérables dans le monde.

Inscrivez-vous sur Finst et recevez 20 € en Bitcoin (voir conditions sur le site)
Publicité - Investir comporte des risques (en savoir plus)

Sources : Charles Guillemet, Google

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité. Cryptoast a étudié les produits ou services présentés, mais ne saurait être tenu responsable de tout dommage ou perte liés à leur usage. Investir dans les cryptomonnaies comporte des risques. N'investissez que ce que vous êtes prêt à perdre.

guest
0 Commentaires
Inline Feedbacks
View all comments
Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Bitcoin menacé d'extinction ? Les mineurs perdent 17 000 dollars par BTC

Bitcoin menacé d'extinction ? Les mineurs perdent 17 000 dollars par BTC

Vos portefeuilles crypto seront surveillés par l'Union européenne en 2027

Vos portefeuilles crypto seront surveillés par l'Union européenne en 2027

VPN décentralisé : un nouveau protocole open source met fin à la dépendance aux grandes plateformes grâce à Nostr

VPN décentralisé : un nouveau protocole open source met fin à la dépendance aux grandes plateformes grâce à Nostr

Les États-Unis vont-ils droit vers la récession ? Goldman Sachs et Polymarket donnent leurs probabilités

Les États-Unis vont-ils droit vers la récession ? Goldman Sachs et Polymarket donnent leurs probabilités