A New Crypto Predator Emerges: Google Exposes ‘Ghostblade’

bitcoinistXuất bản vào 2026-03-21Cập nhật gần nhất vào 2026-03-21

Tóm tắt

A new iOS malware called "Ghostblade," part of the DarkSword tool suite, has been exposed by Google Threat Intelligence. Designed to steal sensitive data from Apple devices, it targets cryptocurrency private keys, messages from iMessage, WhatsApp, and Telegram, as well as SIM details, location data, and media files. Ghostblade operates once, extracts information, and then deletes crash logs to avoid detection, leaving no persistent trace. This makes it particularly effective and hard to identify. The emergence of Ghostblade reflects a broader shift in cyberattacks toward individual crypto users rather than institutions. Although overall crypto hack losses dropped to around $50 million in February—down from $385 million the previous month—this decline is due to attackers shifting from code exploits to social engineering, phishing, and wallet poisoning schemes. The report underscores that high-value individual holders are increasingly targeted through deceptive websites and malware designed to operate quickly and discreetly.

Private crypto holders took the heaviest losses from hacking, phishing, and digital theft attempts in February 2026, according to blockchain intelligence firm Nominis — and a newly identified strain of iOS malware may explain part of why individual users have become the preferred target.

Designed To Strike Fast And Disappear

Google Threat Intelligence has identified a JavaScript-based malicious tool called Ghostblade, built specifically to hit Apple iOS devices, extract sensitive data, and go quiet before anyone notices.

The software is one of six tools bundled inside a broader package researchers are calling DarkSword. Together, the tools are engineered to steal cryptocurrency private keys, messaging data, and personal information from infected devices.

Ghostblade runs once, takes what it needs, and stops. No persistent background activity. No extra software required to make it work. That design makes it far harder to catch than malware that keeps running after an infection.

Source: Google

The tool also covers its tracks in a specific way. After it finishes, it wipes crash logs from the compromised device. Those logs are what Apple normally collects to identify software problems and flag suspicious activity. Without them, Apple receives no signal that anything went wrong.

What Ghostblade Can Actually Access

The scope of what Ghostblade can pull from a device is wide. Based on Google’s report, the malware is capable of reaching messages from iMessage, WhatsApp, and Telegram.

It can also collect SIM card details, location data, multimedia files, and system-level settings. For crypto users, the most direct threat is private key exposure — the kind of access that gives an attacker full control over a digital wallet with no way to reverse transactions once funds are moved.

Bitcoin is currently trading at $70,572. Chart: TradingView

The DarkSword suite represents a new chapter in browser-based attacks aimed at the crypto space, with Ghostblade serving as one of its most technically refined components.

Hackers Shift Focus From Code To People

Total losses from crypto-related hacks dropped sharply in February, falling to close to $50 million from $385 million the month before, Nominis data shows. But that decline does not signal a safer environment.

Reports indicate the drop reflects a change in method, not ambition. Attackers moved away from exploiting code vulnerabilities and toward phishing schemes, wallet poisoning, and other approaches that rely on tricking users rather than breaking systems.

Fake websites built to mirror legitimate platforms are a common vehicle. Users who land on them and interact with any element can have credentials and keys lifted without realizing it.

The Ghostblade alert from Google arrives against that backdrop — a reminder that high-value individual users, not just exchanges or protocols, are firmly in the crosshairs.

Featured image from Unsplash, chart from TradingView

Câu hỏi Liên quan

QWhat is the name of the newly identified iOS malware described in the article, and what is its primary function?

AThe malware is called Ghostblade. Its primary function is to extract sensitive data, such as cryptocurrency private keys, messaging data, and personal information, from infected Apple iOS devices and then go quiet to avoid detection.

QAccording to the article, what broader package is Ghostblade a part of, and what is the collective goal of its tools?

AGhostblade is one of six tools bundled inside a broader package called DarkSword. The collective goal of these tools is to steal cryptocurrency private keys, messaging data, and personal information from infected devices.

QHow does the Ghostblade malware avoid detection after it completes its task on a compromised device?

AGhostblade avoids detection by running only once, taking the data it needs, and then stopping with no persistent background activity. It also covers its tracks by wiping crash logs from the device, which prevents Apple from receiving signals that would normally flag suspicious activity.

QWhat specific types of data can the Ghostblade malware access on an infected device?

AGhostblade can access messages from iMessage, WhatsApp, and Telegram. It can also collect SIM card details, location data, multimedia files, system-level settings, and most critically for crypto users, private keys that control digital wallets.

QWhat trend in cyber attacks does the article highlight, as shown by the change in total crypto losses from January to February 2026?

AThe article highlights a trend where attackers are shifting their focus from exploiting code vulnerabilities to using methods that trick users, such as phishing schemes and wallet poisoning. This is evidenced by a sharp drop in total losses from $385 million in January to about $50 million in February, which reflects this change in method rather than a decrease in attacker ambition.

Nội dung Liên quan

Phỏng vấn lãnh đạo Robinhood: Chiến lược "đòn bẩy" thu hút khách hàng với Meme + token hóa cổ phiếu Mỹ, tất cả các dòng sản phẩm đều đạt doanh thu hàng trăm triệu USD

**Tóm tắt:** Johann Kerbrat, Phó Chủ tịch cấp cao phụ trách mảng Crypto và Kinh doanh Quốc tế của Robinhood, đã chia sẻ chiến lược "đòn bẩy" đằng sau Robinhood Chain sau 3 tuần ra mắt mainnet: song song phát triển meme token và Tài sản Thế giới Thực (RWA). Chuỗi đạt khối lượng giao dịch DEX hàng tuần hơn 30 tỷ USD với hơn 105 triệu giao dịch. Chiến lược này nhằm thu hút hai nhóm người dùng khác nhau: cộng đồng DeFi qua meme và người dùng toàn cầu muốn tiếp cận cổ phiếu Mỹ được mã hóa (hiện có 90+ mã, tại 120+ quốc gia). Robinhood muốn chuyển 27 triệu tài khoản có tiền gửi của mình lên chain bằng cách kết hợp sản phẩm DeFi (như Robinhood Earn) với trải nghiệm người dùng đơn giản, thân thiện của CeFi, không yêu cầu ví tự quản. Về công nghệ, họ chọn stack L2 của Arbitrum thay vì xây L1 riêng để tận dụng bảo mật của Ethereum, hệ sinh thái EVM và tập trung vào sản phẩm tài chính. Kerbrat nhấn mạnh mục tiêu là "mở rộng chiếc bánh" - đưa nhiều người dùng hơn vào thế giới crypto hơn là cạnh tranh thị phần với các chain khác như Base. Các đối tác DeFi được lựa chọn dựa trên khả năng đáp ứng yêu cầu tuân thủ, tạo trải nghiệm độc đáo và khác biệt hóa. Về doanh thu, tất cả các mảng kinh doanh chính của Robinhood (chứng khoán, crypto, v.v.) đều đạt doanh thu hàng trăm triệu USD. Hiện tại, Robinhood Chain ưu tiên tối đa hóa tỷ lệ áp dụng hơn là tối ưu doanh thu từ phí gas, với tầm nhìn dài hạn là trở thành một "siêu ứng dụng" tài chính toàn diện.

marsbit1 giờ trước

Phỏng vấn lãnh đạo Robinhood: Chiến lược "đòn bẩy" thu hút khách hàng với Meme + token hóa cổ phiếu Mỹ, tất cả các dòng sản phẩm đều đạt doanh thu hàng trăm triệu USD

marsbit1 giờ trước

Báo cáo Quý 3 của Fidelity: BTC, ETH và SOL tiếp tục tích lũy đáy, đợt gấu tiền mã hóa này còn kéo dài bao lâu?

Báo cáo Q3 của Fidelity cho thấy thị trường tiền mã hóa đang tiếp tục tìm đáy trong xu hướng giảm hiện tại. Chỉ số NUPL trọng số giảm xuống -0.01, với BTC duy trì lợi nhuận chưa thực hiện trong khi ETH và SOL chìm sâu trong khoản lỗ. Tỷ lệ thống trị của BTC tăng lên 68%, phản ánh xu hướng tập trung vốn vào tài sản có tính thanh khoản cao nhất. Giá cả giảm mạnh, nhiều chỉ số tiệm cận vùng "đầu hàng" lịch sử. Dựa trên chu kỳ đáy khoảng 300 ngày vào các năm 2018 và 2022, đợt điều chỉnh kéo dài 203 ngày hiện tại có thể đã trải qua 2/3 chặng đường. Tháng 10/2026 được đề xuất là khung thời gian đáng quan sát, nhưng không phải là dự báo chắc chắn về điểm đáy. * **Bitcoin (BTC):** NUPL ở mức 0.09 (tích cực), nhưng động lực giá vẫn âm. Chỉ số Yardstick cho thấy BTC có thể bị định giá thấp so với sức mạnh băm của mạng lưới. * **Ethereum (ETH):** NUPL ở mức -0.43 (tích cực cho lợi nhuận dài hạn), động lực âm. Khối lượng chuyển stablecoin vẫn tăng trưởng mạnh, thể hiện nhu cầu sử dụng thực tế. * **Solana (SOL):** NUPL ở mức -0.72 (tích cực), động lực âm. Các chỉ số sử dụng cơ bản và khối lượng chuyển stablecoin vẫn thể hiện sự phục hồi tích cực bất chấp thị trường suy yếu. Báo cáo kết luận rằng thị trường vẫn đang trong giai đoạn tích lũy và điều chỉnh, với sự thận trọng cao.

marsbit1 giờ trước

Báo cáo Quý 3 của Fidelity: BTC, ETH và SOL tiếp tục tích lũy đáy, đợt gấu tiền mã hóa này còn kéo dài bao lâu?

marsbit1 giờ trước

Bitcoin và Ethereum đã thể hiện như thế nào trong tháng 8? Đây là những thông tin chính bạn cần biết

Bitcoin và Ethereum đã bước vào tháng Tám với thành tích lịch sử yếu sau khi kết thúc tháng Bảy tăng trưởng. Dữ liệu lịch sử cho thấy khả năng cả hai đóng cửa tháng với mức lỗ là không thể loại trừ. Trong tháng Bảy, Ethereum vượt trội hơn Bitcoin với mức tăng 18,5%, so với mức tăng 7% của Bitcoin. Tuy nhiên, hiệu suất trong tháng Tám của Ethereum từ năm 2016 trở lại đây khá hỗn hợp: tăng trong 4 lần và giảm trong 6 lần. Đợt tăng mạnh nhất là vào năm 2017 (92,86%), trong khi đợt giảm mạnh nhất là vào năm 2018 (-34,79%). Mặc dù lợi nhuận trung bình của Ethereum trong tháng Tám là 6,74%, nhưng lợi nhuận trung vị âm (-1,74%) cho thấy mức trung bình tích cực chủ yếu được thúc đẩy bởi một vài đợt tăng trưởng mạnh. Bitcoin cũng không có tín hiệu rõ ràng trong tháng Tám. Lợi nhuận trung bình hàng tháng là 1,06%, nhưng lợi nhuận trung vị là -6,99%, điều này cho thấy các phiên đóng cửa thua lỗ phổ biến hơn. Gần đây, Bitcoin thể hiện sự biến động: tăng 8,13% vào tháng 8/2025, tăng 2,95% vào 2024 và giảm 4,02% vào 2023. Tóm lại, mặc dù lợi nhuận trung bình lịch sử của cả Bitcoin và Ethereum trong tháng Tám là dương, nhưng lợi nhuận trung vị âm cho thấy khả năng thua lỗ là phổ biến hơn, với mức trung bình được nâng lên bởi một số đợt tăng mạnh hiếm hoi.

cryptonews.ru1 giờ trước

Bitcoin và Ethereum đã thể hiện như thế nào trong tháng 8? Đây là những thông tin chính bạn cần biết

cryptonews.ru1 giờ trước

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

Lãnh đạo HIVE: GPU cho AI mang lại doanh thu gấp 10 lần mỗi giờ so với trang trại khai thác tiền điện tử Trong một cuộc thảo luận gần đây, Chủ tịch HIVE Frank Holmes đã tiết lộ sự chênh lệch lớn về khả năng sinh lời giữa việc cung cấp sức mạnh tính toán cho trí tuệ nhân tạo (AI) và khai thác Bitcoin. Một cụm 504 GPU Nvidia B200 của HIVE trong cơ sở hạ tầng AI của Bell Canada ở Manitoba tạo ra khoảng 2,90 đô la mỗi giờ trên mỗi GPU. Trong khi đó, các giàn khai thác Bitcoin của công ty chỉ tạo ra khoảng 0,12 đô la mỗi giờ – chênh lệch hơn 20 lần. Đây là cốt lõi trong chiến lược của HIVE: đầu tư phần lớn vào kinh doanh AI có lợi nhuận cao hơn, đồng thời vẫn duy trì hoạt động khai thác Bitcoin đáng kể. Năm tài chính 2026, HIVE đạt tốc độ băm trung bình 22,2 EH/s, chiếm khoảng 3% tổng tốc độ băm mạng Bitcoin và khai thác được 2.885 BTC. Doanh thu tổng thể của HIVE năm 2026 đạt 297,8 triệu đô la, tăng 158%. Bộ phận AI và điện toán hiệu suất cao (HPC) mới, BUZZ HPC, đóng góp 19,5 triệu đô la. HIVE đã chuyển hướng sang AI từ sớm, với khoản đầu tư 70 triệu đô la vào chip Nvidia cách đây ba năm, giúp họ có lợi thế khi cơn sốt AI bùng nổ. Công ty đã nhận được đánh giá "Mua" đầu tiên từ một nhà phân tích, ký thỏa thuận cung cấp điện toán đám mây GPU trị giá khoảng 220 triệu đô la với Bell và startup AI Cohere, cũng như huy động 75 triệu đô la thông qua phát hành trái phiếu. Dự án đầy tham vọng nhất của HIVE là một trung tâm dữ liệu AI công suất 320 MW đang được xây dựng ở Vùng Toronto, dự kiến chứa hơn 100.000 GPU. Khi hoạt động đầy đủ vào nửa cuối năm 2027, cơ sở này dự kiến tạo ra khoảng 360 triệu đô la doanh thu định kỳ hàng năm. HIVE không đơn độc trong xu hướng này. Các công ty khai thác đối thủ như MARA, Hut 8 và Terawulf cũng đang chuyển hướng nguồn lực năng lượng hạn chế sang các hợp đồng AI/HPC sinh lời hơn, trước bối cảnh biên lợi nhuận khai thác Bitcoin giảm và giá mỗi hash giảm. Mục tiêu trước mắt của HIVE là tăng gấp mười lần doanh thu hàng năm từ AI/HPC vào cuối năm tài chính, phụ thuộc vào việc đưa vào vận hành đúng hạn trung tâm dữ liệu Toronto và các hợp đồng dịch vụ đám mây GPU tiếp theo.

cryptonews.ru3 giờ trước

Lãnh đạo HIVE: GPU phục vụ AI mang lại doanh thu cao gấp 10 lần mỗi giờ so với các trang trại khai thác tiền điện tử

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片