Sin resultados
Ver todos los resultados
sábado, mayo 2, 2026
bloque ₿: 947.559
CriptoNoticias Logo
  • Criptopedia
  • Tutoriales y guías
  • Glosario
    • Acrónimos y frases
  • Reviews
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
CriptoNoticias Logo
sábado, mayo 2, 2026 | bloque ₿: 947.559
Bandera de ARS
BTC 115.231.814,00 ARS 0,00% ETH 3.390.845,35 ARS 0,51%
Bandera de BOB
BTC 542.323,47 BOB -0,10% ETH 15.959,30 BOB -0,08%
Bandera de BRL
BTC 388.918,02 BRL -0,19% ETH 11.467,34 BRL 0,07%
Bandera de CLP
BTC 70.861.537,06 CLP -0,05% ETH 2.086.808,31 CLP 0,03%
Bandera de COP
BTC 285.239.699,16 COP -0,09% ETH 8.375.556,24 COP -0,01%
Bandera de CRC
BTC 35.607.184,36 CRC -0,10% ETH 1.048.009,28 CRC 0,03%
Bandera de EUR
BTC 66.829,62 EUR -0,13% ETH 1.966,73 EUR 0,01%
Bandera de USD
BTC 111.116,82 USD 0,00% ETH 2.304,78 USD -0,03%
Bandera de GTQ
BTC 598.627,64 GTQ -0,10% ETH 17.615,42 GTQ 0,03%
Bandera de HNL
BTC 2.084.797,46 HNL -0,10% ETH 61.350,81 HNL 0,03%
Bandera de MXN
BTC 1.368.635,99 MXN -0,01% ETH 40.279,49 MXN -0,07%
Bandera de PAB
BTC 78.330,94 PAB -0,10% ETH 2.305,10 PAB 0,03%
Bandera de PYG
BTC 488.399.444,59 PYG -0,10% ETH 14.372.526,22 PYG 0,03%
Bandera de PEN
BTC 274.804,33 PEN -0,09% ETH 8.086,34 PEN 0,03%
Bandera de DOP
BTC 4.656.774,09 DOP -0,10% ETH 137.026,67 DOP 0,03%
Bandera de UYU
BTC 3.142.420,92 UYU -0,10% ETH 92.298,19 UYU 0,03%
Bandera de VES
BTC 45.239.875,71 VES 3,72% ETH 1.275.223,56 VES 2,10%
Bandera de ARS
BTC 115.231.814,00 ARS 0,00% ETH 3.390.845,35 ARS 0,51%
Bandera de BOB
BTC 542.323,47 BOB -0,10% ETH 15.959,30 BOB -0,08%
Bandera de BRL
BTC 388.918,02 BRL -0,19% ETH 11.467,34 BRL 0,07%
Bandera de CLP
BTC 70.861.537,06 CLP -0,05% ETH 2.086.808,31 CLP 0,03%
Bandera de COP
BTC 285.239.699,16 COP -0,09% ETH 8.375.556,24 COP -0,01%
Bandera de CRC
BTC 35.607.184,36 CRC -0,10% ETH 1.048.009,28 CRC 0,03%
Bandera de EUR
BTC 66.829,62 EUR -0,13% ETH 1.966,73 EUR 0,01%
Bandera de USD
BTC 111.116,82 USD 0,00% ETH 2.304,78 USD -0,03%
Bandera de GTQ
BTC 598.627,64 GTQ -0,10% ETH 17.615,42 GTQ 0,03%
Bandera de HNL
BTC 2.084.797,46 HNL -0,10% ETH 61.350,81 HNL 0,03%
Bandera de MXN
BTC 1.368.635,99 MXN -0,01% ETH 40.279,49 MXN -0,07%
Bandera de PAB
BTC 78.330,94 PAB -0,10% ETH 2.305,10 PAB 0,03%
Bandera de PYG
BTC 488.399.444,59 PYG -0,10% ETH 14.372.526,22 PYG 0,03%
Bandera de PEN
BTC 274.804,33 PEN -0,09% ETH 8.086,34 PEN 0,03%
Bandera de DOP
BTC 4.656.774,09 DOP -0,10% ETH 137.026,67 DOP 0,03%
Bandera de UYU
BTC 3.142.420,92 UYU -0,10% ETH 92.298,19 UYU 0,03%
Bandera de VES
BTC 45.239.875,71 VES 3,72% ETH 1.275.223,56 VES 2,10%
Home Seguridad

Apple corrige falla en iOS que permitió el robo de criptomonedas

Un repoorte de Google detectó que un kit de exploits llamado “Coruna” podía vaciar wallets de software de criptoactivos en dispositivos Iphone.

por Franco Scandizzo
6 marzo, 2026
en Seguridad
Tiempo de lectura: 5 minutos
Un teléfono movil comprometido por un malware.

Google alerta sobre DarkSword y GhostBlade, exploit chain que accede a exchanges de criptomonedas y wallets en iPhones vulnerables. Fuente: Grok.

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • El kit apuntaba a 18 wallets incluyendo MetaMask, Trust Wallet y Exodus.
  • Afectaba a iPhones con iOS 13 a 17.2.1, versiones lanzadas entre 2019 y 2023.

Apple parcheó de forma gradual una serie de vulnerabilidades críticas en el sistema operativo iOS capaces de comprometer un iPhone y permitir el robo de criptomonedas almacenadas en wallets de software, conforme a lo publicado por el Grupo de Inteligencia de Amenazas de Google (GTIG) este 3 de marzo.

Esas vulnerabilidades, conocidas bajo el nombre «Coruna», afectaban a dispositivos con iOS 13 hasta iOS 17.2.1 (versiones lanzadas entre septiembre de 2019 y diciembre de 2023) y fueron explotadas activamente durante 2025 por hackers.

Apple, por su parte, no emitió ningún comunicado oficial y se limitó a incluir los parches en actualizaciones de sistema.

La primera vulnerabilidad identificada dentro de Coruna fue corregida en enero de 2024, pero siguió operando durante todo 2025, usando otros fallos del mismo conjunto aún sin corregir.

El robo de criptomonedas documentado por Google se identificó en diciembre de 2025, casi dos años después de ese primer parche parcial.

Datos de un informe de Google sobre vulnerabilidades en Iphone.
Línea de tiempo de cómo fue usado el kit Coruna por los hackers. Fuente: Google Threat.

De acuerdo con el reporte, el conjunto de fallos Coruna no es efectivo contra la versión más reciente de iOS, pero desde Google no afirman que la amenaza esté resuelta: su análisis está en curso y varias de las 23 vulnerabilidades que componen a Coruna aún no tienen parche confirmado en el informe.

Charles Guillemet, CTO de Ledger, advirtió el 5 de marzo que la amenaza no debe leerse como un problema cerrado.

Según su opinión, versiones más recientes de iOS también son objetivo activo de actores estatales, aunque aún no explotadas a la escala de Coruna, y el desarrollo acelerado de exploits, en parte impulsado por inteligencia artificial (IA), hará que estas capacidades sean más baratas y accesibles.

Guillemet estimó que «decenas de miles de iPhones» fueron infectados, aunque ese dato no aparece en el informe de GTIG.

¿Cómo podían robarse las criptomonedas?

El kit de exploits denominado «Coruna» por sus desarrolladores, funcionaba sin que el usuario descargara nada ni hiciera clic en ningún enlace adicional.

Al visitar un sitio comprometido, el ataque aprovechaba fallos en el navegador del dispositivo para tomar control del sistema operativo en segundo plano.

Una vez dentro del dispositivo, el software malicioso (malware) actuaba de forma silenciosa y específica.  

Conforme al informe de Google, el payload (el código que ejecuta el robo) tenía capacidad para escanear las notas, fotos y aplicaciones del iPhone en busca de frases de recuperación de wallets, claves privadas y datos financieros.  

Según el equipo de Google, Coruna apuntaba específicamente a 18 aplicaciones de wallets de criptomonedas, entre ellas MetaMask, Trust Wallet, Phantom y Exodus.  

Listado de archivos de wallets de criptomonedas afectados por un exploit.
Listado de archivos susceptibles de ser hackeados por Coruna en sistemas operativos iOS. Fuente: Google Threat.

Aunque el análisis publicado por Google Threat Intelligence no lo especifique, los exploits de Coruna apuntaban principalmente a ecosistemas como Ethereum, Solana y TON, no al ecosistema Bitcoin. Ninguna wallet ‘bitcoin only’ está en el listado de esos 18 monederos mencionados. 

El mecanismo era directo: el malware se instalaba en el sistema operativo del iPhone y extraía las claves en el momento en que el usuario abría la aplicación. 

Guillemet señaló un punto técnico relevante para entender por qué esto es posible. Los iPhones cuentan con un componente de hardware llamado Secure Enclave, una especie de caja fuerte interna dentro del dispositivo, diseñado para aislar información sensible del resto del sistema.  

Sin embargo, según el CTO de Ledger, la mayoría de las wallets de software no utilizan ese componente para proteger las claves. Y aun en los casos donde sí lo hacen, las claves quedan expuestas al sistema operativo en el momento en que el usuario abre la wallet para operar. Coruna aprovechaba exactamente esa ventana. 

De herramienta de espionaje a instrumento de robo

El estudio de Google revela que Coruna no fue desarrollado originalmente para robar criptomonedas.  

Los investigadores de Google Threat Intelligence explican que el kit fue identificado por primera vez en manos de un cliente de una empresa de vigilancia comercial (el tipo de proveedor que desarrolla herramientas de espionaje para gobiernos), y posteriormente fue detectado en operaciones de un grupo de espionaje vinculado a Rusia, utilizado contra usuarios ucranianos.  

La única protección confirmada contra Coruna es actualizar iOS a la versión más reciente disponible. Para quienes no puedan actualizar, GTIG recomienda activar el Modo Bloqueo (Lockdown Mode) de iOS, que restringe funciones del sistema para reducir la superficie de ataque.  

Guillemet va un paso más allá: en su análisis, concluye que almacenar activos de valor en wallets de software instaladas en dispositivos de uso general es un modelo de seguridad que ya no puede considerarse confiable. 

Etiquetas: Bitcoin (BTC)CriptomonedasEthereum (ETH)HackerLo último
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Relacionados Artículos

Hacker con capucha frente a una laptop mostrando una alerta roja de frase semilla comprometida y robo de fondos de una billetera de Bitcoin.
Seguridad

Más de 500 wallets de Ethereum fueron robadas en las últimas 24 horas

por Cristina Cedeño
30 abril, 2026

El drenaje de fondos en wallets antiguas de Ethereum incluye movimientos hacia BTC y XMR, tras el uso de protocolos...

Leer másDetails
Una persona vestida de negro operando en un sistema de computadoras.

Abril dejó más de 1 hackeo por día en DeFi

30 abril, 2026
Un atacante cibernético operando con computadoras.

Hackean el protocolo DeFi Wasabi y roban más de USD 5 millones

30 abril, 2026
Nodos de Bitcoin afectados por una vulnerabilidad.

Nueva vulnerabilidad en Linux podría exponer al 63% de los nodos de Bitcoin

30 abril, 2026
Una persona utilizando computadoras en una cueva.

Polymarket niega la filtración: «¿Qué fondo de inversión te pagó para publicar esto?»

29 abril, 2026

Publicado: 06 marzo, 2026 09:17 am GMT-0400 Actualizado: 06 marzo, 2026 09:37 am GMT-0400
Autor: Franco Scandizzo
Inició su recorrido en CriptoNoticias en mayo de 2024 y ha desempeñado su rol desde distintas secciones en la web, como Mercados, Comunidad y Estado. Su carrera comenzó en 2009 trabajando en diversos medios de comunicación, incluyendo crónicas radiales en medios locales, producción y coordinación de televisión en Canal 26.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME

Lo último

Logos de las redes Solana, Stellar, Avalanche y Polygon.

Crecimiento de RWA redefine liderazgo en Solana, Stellar, Avalanche y Polygon

1 mayo, 2026
hombre en una computadora con códigos

Bitcoin podría vivir rescate histórico: el caso Stone Man tras casi 16 años

1 mayo, 2026
Logo de Tether con velas en verde. Implica crecimiento.

Tether reporta 570 millones de usuarios de USDT, impulsado por economías emergentes

1 mayo, 2026

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2025 Hecho con ♥ por Latinos.

Sin resultados
Ver todos los resultados
  • Bitcoin (BTC)
  • Comunidad
    • Comunidad
    • Adopción
    • Regulación
    • Sucesos
  • Criptopedia
    • Criptopedia
    • Glosario de Bitcoin y blockchains
    • Diccionario de acrónimos y frases sobre Bitcoin
  • Opinión
    • Opinión
    • Editorial
  • Mercados
    • Mercados
    • Negocios
  • Reviews
  • Tecnología
    • Tecnología
    • Seguridad
    • Minería
  • Tutoriales y guías
  • Calendario de eventos
  • Precios BTC y ETH
  • Publicidad
    • Publicidad
    • Advertise
  • Boletines

© 2020 Hecho con ♥ por Latinos.