Por anos, o argumento parecia incontestável: compre um iPhone e suas criptos ficarão atrás de um muro que ninguém consegue escalar. Até que a Kaspersky encontrou um trojan dentro da própria App Store da Apple, vasculhando silenciosamente bibliotecas de fotos em busca de frases de recuperação de Bitcoin (BTC) e Ether (ETH). Afinal, qual telefone de fato mantém sua wallet mais segura – e quanto disso vem do hardware ou do usuário que está com o aparelho na mão?
- Ambos os sistemas já hospedaram malware para roubar cripto, mas o Android concentra a imensa maioria dos ataques, enquanto o iPhone sofre investidas mais raras, caras e cirúrgicas.
- O ecossistema fechado da Apple e as atualizações rápidas e uniformes oferecem, para a maioria, um padrão de risco menor – embora o desenho do código de acesso e as novas regras de sideloading abram brechas reais.
- Os maiores perigos ignoram totalmente o sistema operacional: fotos de seed phrase, golpes de SIM swap, backups em nuvem e engenharia social costumam derrotar qualquer blindagem de hardware.
Dois projetos sob o vidro
Tanto iPhone quanto Android isolam suas chaves mais sensíveis em hardware dedicado, e não na memória comum do aparelho. Essa decisão de arquitetura é a base sobre a qual todo o resto se apoia.
A Apple define o Secure Enclave como “um subsistema seguro dedicado, integrado ao system on a chip (SoC) da Apple”, “isolado do processador principal para fornecer uma camada extra de segurança”. A promessa é que suas chaves sobrevivam mesmo quando o sistema operacional principal é comprometido.
No Android, o trabalho é dividido em dois níveis. O Trusted Execution Environment cria uma zona protegida dentro do próprio processador usando ARM TrustZone, enquanto o StrongBox vai além e mantém as chaves em um chip fisicamente separado, como o Titan M2 da Google, presente em todos os Pixel desde o Pixel 6.
No papel, as abordagens são muito semelhantes. Na prática, a diferença aparece em quem efetivamente recebe esse hardware.
Um estudo de 2025 de pesquisadores da Universidade de Cambridge, chamado KeyDroid, cita dados mostrando que, em 2023, 96% dos iPhones e 45% dos Android “oferecem algum tipo de SE”, ou secure element. Esse único número carrega boa parte da discussão. Um Android barato pode simplesmente não ter o componente que o iPhone traz de fábrica.
Há ainda um segundo ponto cego, pouco comentado entre usuários de wallets.
A proteção em hardware só funciona quando o aplicativo de fato pede por ela. Muitos apps móveis armazenam material sensível em áreas protegidas apenas por software, deixando o chip seguro ocioso enquanto a chave que deveria estar ali fica em terreno bem mais frágil. Descobrir se a sua wallet usa armazenamento com suporte de hardware é uma pergunta que vale fazer diretamente ao desenvolvedor.
Leia também: Wallets próprias escapam de regra de reporte de US$ 10.000 após recuo do FinCEN

De onde vêm os apps – e por que isso importa
A diferença mais aguda de segurança entre as plataformas não está no silício. Está na distribuição.
Por quase toda a sua história, o iOS permitiu instalar software de um único lugar. O Google Play também revisa os apps enviados, mas o Android sempre autorizou o sideloading – instalar um arquivo APK vindo de qualquer canto da internet.
A Google relatou ter encontrado mais de 50 vezes mais malware em apps baixados pela internet via sideload do que em apps distribuídos pelo Google Play. Essa proporção explica por que criminosos digitais se concentram no Android. Convencer alguém a tocar em “instalar mesmo assim” é muito mais barato do que driblar duas equipes de revisão.
O Google Play Protect faz varreduras nos apps instalados na maioria dos aparelhos certificados, o que ajuda. Ainda assim, é um antivírus: sempre corre atrás da próxima ameaça.
E o fosso da Apple ficou menos profundo.
Para cumprir a Lei de Mercados Digitais da União Europeia, a Apple lançou o iOS 17.4, em março de 2024, permitindo sideloading e lojas de apps de terceiros na UE pela primeira vez. Lá em 2021, Tim Cook havia alertado que a mudança “destruiria a segurança do iPhone”.
Hoje a Apple argumenta que a mudança expõe usuários europeus a apps falsos e fluxos de pagamento fraudulentos que ela não consegue policiar. Críticos respondem que a notarização continua valendo e que o alerta sempre teve forte componente comercial. De um jeito ou de outro, o iOS abriu mão de parte da vantagem estrutural que construiu ao longo de 15 anos.
Leia também: Por que o Bitcoin não rompe US$ 87.000? Vendedores barram alta pela terceira vez
O abismo das atualizações
Uma wallet só é tão segura quanto o sistema operacional sobre o qual roda. E é aí que as duas plataformas se distanciam.
A Apple libera uma atualização para praticamente todos os iPhones suportados ao mesmo tempo, e a adoção costuma ser rápida. Já os patches do Android fazem um caminho bem mais longo: passam por fabricantes de chip, montadoras de aparelhos e, às vezes, até por operadoras, antes de chegar ao usuário final.
Pesquisas independentes mediram os atrasos no ecossistema Android, apontando uma média de 38 dias entre o lançamento do patch e sua chegada, com alguns fabricantes indo muito pior. Modelos antigos e aparelhos de entrada frequentemente saem da lista de suporte sem muito alarde.
Esse atraso não é detalhe técnico. É a janela aberta por onde o invasor entra.
A Google vem tentando encurtar esse caminho. O Project Mainline permite atualizar partes centrais do sistema via Google Play, sem depender de uma atualização completa de firmware, o que desvia alguns consertos do gargalo das fabricantes. A ajuda é real, mas não cobre tudo – e nada faz por aparelhos cujo período de suporte já acabou.
O Threat Intelligence Group da própria Google monitorou 75 vulnerabilidades de dia zero exploradas ativamente em 2024, contra 98 em 2023, e notou que cadeias de exploração são “quase exclusivamente (~90%)” voltadas a dispositivos móveis. Entre os zero-days móveis, sete atingiram o Android e dois o iOS, sendo que três falhas do Android estavam em componentes de terceiros, fora do código da Google.
Leia também: CFTC quer operações de cripto alavancadas sob sua alçada; mercado à vista segue de fora
O malware que caça sua seed phrase
O malware de cripto mais eficiente não ataca sua wallet diretamente. Ele mira o rolo de câmera.
O SparkCat, da Kaspersky, revelado em fevereiro de 2025, usava reconhecimento óptico de caracteres (OCR) para vasculhar fotos em busca de frases de recuperação. Apps infectados no Google Play já tinham sido baixados mais de 242.000 vezes, e foi o primeiro trojan ladrão de credenciais identificado dentro da App Store da Apple. Um sucessor, batizado de SparkKitty, depois surgiu nas duas lojas, escondido em um app iOS chamado 币coin e em um app Android chamado SOEX.
A lógica é simples e implacável. Pessoas fotografam sua seed phrase por conveniência – e um backup em papel vira um arquivo digital pesquisável.
A exposição do Android é maior por causa de uma permissão específica: os serviços de acessibilidade. Pensados para pessoas com deficiência, eles concedem a um app o poder de ler o que está na tela, registrar entradas e desenhar janelas sobre outros aplicativos. Autores de malware tratam isso como uma chave mestra.
A partir daí, as técnicas se somam de forma previsível:
- Ataques por sobreposição desenham uma falsa tela de login sobre o app real da wallet.
- Clipper de área de transferência troca o endereço de wallet copiado pelo endereço do invasor.
- Scanners com OCR vasculham a galeria de fotos atrás de algo que pareça uma seed phrase.
- Abuso de acessibilidade lê toques e textos de tela à medida que você digita.
- Virtualização permite que o malware execute o app verdadeiro dentro de um contêiner que ele controla.
A Trend Micro documentou o CherryBlos em 2023, combinando OCR, telas falsas de wallet e manipulação de área de transferência para desviar saques. A ThreatFabric depois revelou o Crocodilus, um trojan que exibe uma mensagem pedindo para a vítima “fazer backup da chave da wallet nas configurações dentro de 12 horas” – e então rouba a frase usando os serviços de acessibilidade.
Os trojans bancários ficaram mais agressivos até 2025.
A Zimperium analisou uma variante do Godfather que executa apps bancários e de cripto legítimos em um contêiner virtual oculto, interceptando entradas em tempo real em vez de falsificar a tela de login. O ThreatLabz, da Zscaler, encontrou a versão mais recente do Anatsa mirando mais de 831 instituições financeiras no mundo, ante 650 anteriormente, com inclusão de plataformas na Alemanha, Coreia do Sul e no segmento de cripto.
O malware “clipper” continua sendo o truque mais barato do catálogo. Lukas Stefanko, da ESET, identificou em fevereiro de 2019 um dos primeiros clippers no Google Play, se passando por MetaMask e classificado como Android/Clipper.C, que substituía endereços de Bitcoin e Ether copiados pelo endereço do atacante.
No iOS, malware nativo ainda é bem mais raro. O filtro da App Store e a histórica dificuldade de fazer sideload reduzem drasticamente rotas de infecção que, no Android, são abertas por desenho.
Leia também: Lazarus, da Coreia do Norte, teria lavado US$ 1 bi via intermediários chineses, aponta ZachXBT
Os pontos cegos do iPhone
Nada disso torna o iPhone inexpugnável. Ele apenas falha de outra maneira.
O maior controle da Apple está na distribuição de apps, então os golpistas contornam esse caminho em vez de enfrentá-lo de frente. A Sophos acompanhou a campanha CryptoRom, que abusava do TestFlight, sistema da Apple para distribuir versões beta, como atalho para instalar aplicativos fraudulentos de cripto fora do fluxo normal da App Store. perfis de provisionamento para beta e para empresas, usados para empurrar falsos apps de cripto que ignoram totalmente a revisão da App Store.
Esse truque do provisionamento é engenharia social vestida de jargão técnico. As vítimas são convencidas a confiar em um certificado de desenvolvedor — o que, na prática, entrega ao atacante acesso profundo ao dispositivo.
E há ainda o golpe “low tech” que mais deixou pesquisadores de segurança inquietos.
A repórter Joanna Stern, do Wall Street Journal, relatou casos de ladrões que simplesmente observavam pessoas digitando o código do iPhone em bares e locais públicos e, em seguida, roubavam o aparelho. Só com aquele PIN de seis dígitos, o criminoso conseguia redefinir o Apple ID, trancar o dono para fora de forma permanente e esvaziar aplicativos financeiros. Um ladrão condenado, Aaron Johnson, descreveu ter roubado centenas de iPhones, com mandado de prisão mencionando perdas de 300 mil dólares.
A resposta da Apple veio no iOS 17.3 com o Stolen Device Protection. Quando ativado, ações sensíveis passam a exigir Face ID ou Touch ID em locais desconhecidos, sem opção de recorrer ao código numérico e com um atraso de segurança para as mudanças mais críticas. Funciona, mas vem desativado por padrão — e a maioria dos usuários nunca encontra a chave de ativação.
Phishing é o outro flanco aberto, e os números contrariam a fama de invulnerabilidade do iPhone. Dados da Lookout para o terceiro trimestre de 2024 mostram dispositivos iOS como alvo em 18,4% dos ataques de phishing, contra 11,4% no Android, com 19% dos aparelhos iOS corporativos expostos a pelo menos uma tentativa de phishing móvel por trimestre.
Also Read: What Is Breaking iPhone 18 Pro Max On AT&T? Apple Has Not Given An Answer
Quando Dinheiro Compra Acesso
Existe um patamar de ataque que ignora completamente lojas de apps e ciclos de atualização. Ele mira pessoas específicas — e custa caro para ser colocado em campo.
A Apple avisa diretamente os alvos por meio de notificações de ameaça, enviadas desde 2021 a usuários em mais de 150 países após detectar atividade de spyware mercenário. A empresa cita o Pegasus, da NSO Group, como arquétipo desse tipo de ferramenta e orienta os destinatários a ativar o Modo Isolamento (Lockdown Mode).
O Lockdown Mode arranca do sistema os recursos que cadeias de exploração costumam abusar, incluindo certos tipos de anexos em mensagens, partes de tecnologias web e conexões com fio a um dispositivo bloqueado. A Apple afirma publicamente não ter conhecimento de ataques bem-sucedidos de spyware mercenário contra aparelhos com o modo ativado.
Esse ponto é relevante porque grandes detentores de criptoativos se enquadram com precisão no perfil de alvo desse tipo de spyware.
O Android agora oferece um equivalente. O Google embutiu o Advanced Protection no Android 16 como uma única chave que desativa sideloading, bloqueia conexões 2G e Wi-Fi inseguro, força a reinicialização do aparelho após três dias bloqueado e aciona proteções de segurança de memória. A Electronic Frontier Foundation comparou o recurso diretamente ao Lockdown Mode da Apple.
Ambas as funções partem da mesma constatação incômoda: um atacante bem financiado e determinado consegue, com o tempo, alcançar um smartphone comum. A defesa real é encolher ao máximo a superfície que ele consegue tocar.
Also Read: OpenAI Agents Slipped Unapproved Edits Into Wikimedia Wikis, Foundation Says
Os Ataques Que Não Ligam Para O Telefone Que Você Usa
Algumas das perdas mais brutais em cripto não têm relação direta com iOS ou Android. Elas exploram o elo entre a tela e a cadeira: o usuário.
SIM swap é o exemplo mais didático. O Centro de Reclamações de Crimes na Internet do FBI registrou 1.611 denúncias de troca de SIM, com mais de 68 milhões de dólares em perdas apenas em 2021 — um salto em relação aos 12 milhões reportados entre 2018 e 2020 somados. O atacante convence a operadora a migrar o seu número, intercepta os códigos por SMS e esvazia as contas vinculadas.
O golpe funciona de forma idêntica nos dois sistemas. A marca do telefone é irrelevante quando o elo fraco está em um call center.
Backups em nuvem criam outra exposição silenciosa. Guardar a seed phrase no iCloud ou no Google Drive transforma a sua chave de recuperação em um arquivo que acompanha a conta para qualquer lugar — acessível para quem assumir o controle desse login.
Extensões de navegador, QR codes maliciosos, falsos atendentes de suporte e transações de aprovação forjada (approval phishing) se comportam da mesma forma, não importa o sistema operacional. O mesmo vale para o truque mais antigo do livro: convencer alguém a ler sua frase de recuperação em voz alta para um desconhecido.
Os dados de mercado mostram onde os danos estão se concentrando agora. A Chainalysis apurou mais de 2,17 bilhões de dólares roubados de serviços apenas no primeiro semestre de 2025, já superando todo o ano de 2024, com comprometimento de carteiras pessoais respondendo por 23,35% do volume de fundos subtraídos no ano, à medida que exchanges se fortalecem e indivíduos se tornam o alvo mais frágil.
Also Read: Evernorth Readies 473M XRP For Nasdaq, Will Stock Buyers Back The Treasury Bet?
Como Blindar Qualquer Telefone
A boa notícia é que um punhado de hábitos disciplinados pesa mais do que a escolha da plataforma. Comece justamente pelos que os atacantes contam que você vai negligenciar.
Nunca fotografe nem faça captura de tela da seed phrase. Essa única regra neutraliza toda a família de malwares de OCR, do SparkCat ao CherryBlos.
Para donos de iPhone, a lista é curta:
- Ative o Stolen Device Protection nas configurações de Face ID.
- Use um código longo alfanumérico em vez de seis dígitos.
- Habilite a Advanced Data Protection para ter iCloud com criptografia de ponta a ponta.
- Trate qualquer pedido para instalar um perfil de configuração como hostil.
Para usuários de Android, as regras são mais rígidas:
- Instale apenas via Google Play e recuse arquivos APK sideloaded.
- Considere qualquer app que peça permissão de acessibilidade como um alerta vermelho.
- Ative o Advanced Protection se estiver no Android 16.
- Prefira um Pixel ou topo de linha com secure element real a um aparelho básico sem esse componente.
Em ambos os casos, é hora de tirar a autenticação do SMS. Um app autenticador ou uma chave de segurança física elimina a operadora da equação — e fecha por completo a porta do SIM swap.
Os usuários mais obcecados por segurança vão além. O GrapheneOS, uma versão endurecida de Android que roda apenas em aparelhos Pixel, inclui alocador de memória reforçado, sandboxing mais rígido e atualizações rápidas; Edward Snowden já declarou que o utiliza. Alguns detentores de cripto mantêm um Pixel limpo com GrapheneOS apenas como dispositivo offline para assinatura de transações.
Qualquer que seja o aparelho, não deixe grandes saldos nele. Uma hardware wallet conectada por USB ou Bluetooth mantém as chaves privadas fora do dispositivo conectado à internet — e essa separação pesa mais do que qualquer comparação entre plataformas.
Also Read: LeBron James Polymarket Deal Pays $15M After $270M Traded On His Future
O Veredito
Quem leva a melhor? Para o investidor médio em cripto, um iPhone atual ou um Pixel topo de linha oferece o “default” mais robusto — por motivos estruturais, não de torcida.
Ambos trazem secure element de fábrica, recebem atualizações rápidas e operam com loja de aplicativos curada. O iOS ainda mantém vantagem em exposição bruta a malware porque o Android concentra a esmagadora maioria das ameaças móveis e porque o sideloading continua sendo a principal via de infecção.
Mas plataforma segura e configuração segura não são a mesma coisa.
Um dono de iPhone que reutiliza um PIN fraco, faz print da seed phrase e depende de códigos por SMS está mais exposto do que um usuário cuidadoso de GrapheneOS. Um Android barato, sem secure element e sem suporte de atualização, é o pior cenário disponível. Quem movimenta valores relevantes deve partir do pressuposto de que ambos os sistemas podem ser violados — e então apoiar-se em Lockdown Mode ou Advanced Protection, combinados a uma hardware wallet.
A plataforma define o piso. Os seus hábitos definem o teto.
Read Next: A $12B DeepSeek Raise Is Reportedly Close, With Tencent And CATL Among Backers

