Fake Phantom Wallet Ad on Apple App Store Drains User Funds

Fake Phantom Wallet Ad on Apple App Store Drains User Funds

N
News Editor 01
2026-07-06 14:13:58
A fake Phantom wallet app has been spotted on Apple’s App Store, reportedly stealing user assets after private key-based account recovery. The incident has raised new concerns about wallet safety, scam app distribution, and Apple’s app review and advertising system.

一款冒充知名加密钱包Phantom Wallet的假应用,近日被发现出现在苹果iOS App Store中,并被指会在用户使用私钥恢复账户后迅速转移其资产。该事件已引发Solana生态用户广泛关注,也再次凸显了加密资产管理中“应用来源”这一基础环节的安全风险。

根据披露信息,这款假冒应用由Meta Voxify发布,在商店页面中外观上高度模仿正版Phantom钱包。更值得警惕的是,该应用并非隐藏在角落,而是以广告形式出现在搜索结果靠前位置,使得用户在搜索“Phantom”时,可能在未经仔细辨别的情况下误将其视为官方产品下载安装。

报道指出,这款应用目前至少仍可在英国区App Store中看到,其他地区是否同样可见尚未完全确认。其页面信息也存在多处异常,例如该应用被归类在“Education(教育)”而非正版所在的“Utilities(工具)”类别。此外,其商店展示信息还显示该应用已存在“17年”,这一时间明显不合常理,甚至早于Solana诞生,也比比特币出现时间更早,进一步暴露出其伪装中的漏洞。

安全人士发出警告

Swissborg联合创始人Alex Fazel公开提醒称,苹果应用商店中存在一款看似真实的假Phantom钱包,一旦用户使用私钥进行账户恢复,应用便可能将其资产全部清空。对于加密钱包用户而言,私钥或助记词本就是账户控制权的核心,一旦输入到恶意应用中,攻击者即可在极短时间内完成资产转移。

这类诈骗手法之所以危险,在于其并不依赖复杂的链上漏洞,也不一定需要用户点击可疑链接。相反,它利用的是用户对官方应用商店“天然安全”的信任,以及对品牌界面的熟悉感。在移动端使用场景中,许多用户往往更依赖搜索结果和应用图标,而不是进一步核验开发者名称、应用分类与历史信息,这也给假冒产品留下了可乘之机。

已有用户报告重大损失

公开信息显示,已有用户因类似事件遭受较大损失。迪拜区块链中心联合创始人Mende Matthias表示,其Phantom钱包在2025年6月25日遭遇盗窃,损失金额超过10万美元。他称,盗窃发生在其收到预售代币后不久,且自己已经采取了较强的安全措施。

Matthias进一步表示,他并未接触任何可疑链接,这使得外界对攻击路径产生更多担忧。虽然现有信息尚不足以将其个案与此次假应用事件直接完全对应,但相关报告无疑说明,围绕热门钱包应用的仿冒、钓鱼与恶意软件威胁,依然是当前加密行业最现实的安全问题之一。

事件对市场与行业的影响

从市场层面看,这类安全事件通常不会立即改变主流加密资产的中长期趋势,但会直接打击零售用户对钱包工具和生态应用的信任,尤其是对Solana生态新用户的入门体验造成负面影响。Phantom作为Solana生态中广泛使用的钱包之一,其品牌被恶意冒用,可能导致部分用户延迟使用链上产品,甚至暂时回避自托管钱包,转向中心化平台或观望状态。

对钱包赛道而言,事件也可能推动行业加强“官方验证”机制建设,例如更醒目的开发者认证、应用内外一致的防伪提示,以及对“私钥导入”流程增加更多风险警示。对苹果而言,这起事件则再次引发外界对App Store审核与广告投放机制的质疑。一直以来,官方应用商店被视为移动端安全的重要屏障,但若金融类仿冒应用不仅能够上架,还能获得广告曝光,其审核有效性势必面临更严厉的审视。

此外,这一案例也为更广泛的应用分发监管讨论增添了新变量。过去,围绕第三方应用商店和侧载的争议中,App Store常被视为更安全的封闭生态代表。然而此次事件显示,即便在高度受控的平台中,诈骗应用依然可能借助品牌仿冒和竞价广告接触用户,这意味着平台安全并非绝对,用户教育与独立核验仍不可替代。

用户该如何防范

对于普通用户而言,最重要的原则是仅从经过验证的开发者页面下载钱包应用,不要仅凭搜索排序或广告标识判断真伪。在安装前,应重点核对开发者名称、应用类别、发布时间、评论内容以及官网跳转信息是否一致。任何要求输入私钥助记词的界面,都应保持高度警惕,尤其是在首次安装、迁移设备或恢复账户时。

总体来看,这起假Phantom钱包事件再次提醒市场:在加密行业,最大的风险并不总来自链上协议本身,很多时候恰恰来自用户入口、分发渠道与身份伪装。随着移动端成为越来越多用户接触Web3的第一站,钱包安全、商店审核与反诈骗教育的重要性,只会继续上升。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.