一款冒充知名加密钱包Phantom的假应用,近日被曝出仍在苹果App Store中上架,并通过广告位获取显著展示。根据公开信息,这款应用会在用户使用私钥恢复账户时窃取资产,令Phantom钱包及Solana生态用户面临新的安全威胁。
报道称,这款假应用由Meta Voxify发布,页面设计高度模仿正版Phantom Wallet,容易让普通用户误以为其为官方产品。尽管应用评论区已出现大量1星差评,但其仍能以广告形式出现在搜索“Phantom”结果的靠前位置,具有较强误导性。
假应用如何伪装成官方钱包
从应用商店信息来看,这款假冒产品与正版之间存在若干可疑差异。首先,其分类被标注为“Education”,而正版Phantom通常位于“Utilities”类别。其次,该应用页面显示其已在商店存在“17年”,这一时间明显不合常理——不仅早于Solana生态的诞生,甚至早于比特币问世,足以说明相关信息存在严重异常。
然而,对于缺乏经验的用户而言,这些细节往往难以及时识别。特别是在App Store环境中,许多用户天然信任平台审核机制,默认出现在顶部、带有广告标识的应用具备较高可信度。正因如此,此次事件的风险并不只在于单一诈骗应用本身,更在于其借助官方应用商店渠道放大了欺骗效果。
私钥恢复环节成高危入口
Swissborg联合创始人Alex Fazel公开提醒称,这款假Phantom钱包“看起来像真的,但一旦用户使用私钥恢复账户,所有资产就会被清空”。这一作案方式直指加密钱包最敏感的安全环节:私钥或助记词导入。
在加密资产管理中,私钥、助记词本质上等同于资产控制权。一旦用户在假应用中输入这些关键信息,攻击者便可立即接管对应地址内的代币,并快速发起转账。与传统金融账户不同,链上交易通常不可逆,资金一旦转出,追讨难度极高。
这也再次说明,所谓“账户恢复”本身并非风险来源,真正的问题在于用户是否在经过验证的官方软件中执行操作。只要入口被替换成钓鱼应用,再完善的链上安全意识也可能因一次误操作而失守。
已有用户报告重大损失
公开报道显示,此类诈骗已造成实际财务损失。迪拜区块链中心联合创始人Mende Matthias表示,自己在2025年6月25日遭遇Phantom钱包被盗,损失金额超过10万美元。他提到,盗窃发生在其收到预售代币后不久,且自己已经采取了较强安全措施,也未点击可疑链接。
这一案例加深了市场对攻击路径的担忧。虽然现有信息尚不足以完全还原事件全过程,但至少说明,攻击者正在围绕热门钱包品牌和高价值用户持续布局诈骗手段。尤其是在用户参与空投、预售、链上交互日益频繁的背景下,钱包已成为加密黑产重点 targeting 的核心入口。
苹果审核机制再受质疑
此次事件也让苹果App Store的安全审核流程受到外界审视。长期以来,官方应用商店常被视为移动端安全的重要屏障,也是苹果反对第三方商店及侧载的重要论据之一。但如今,一款伪装成主流金融类加密钱包的诈骗应用不仅成功上架,甚至还能通过广告位获得流量,这无疑削弱了“平台即安全”的说服力。
从行业角度看,这起事件或进一步推动市场重新评估中心化分发平台在Web3应用生态中的角色。对于加密用户来说,“只从官方商店下载”虽仍是基本原则,但显然已不足以完全规避风险,进一步核验开发者名称、应用分类、发布时间、官网跳转链接等细节正变得愈发必要。
对Solana生态与市场情绪有何影响
需要指出的是,此次事件更多属于分发渠道与用户安全教育问题,并不直接指向Solana网络或Phantom钱包协议层面的系统性漏洞。不过,从市场情绪层面看,任何与主流钱包相关的安全事件,都可能短期内打击新用户入场意愿,并对Solana生态中的钱包活跃度、链上交互热情造成扰动。
尤其是在牛市或热门资产发行周期中,诈骗应用往往借助流量红利迅速扩散。若平台方未能及时处理,用户对钱包品牌、应用商店乃至整个加密行业安全性的信任都可能受到影响。对于钱包服务商而言,未来或需要投入更多资源在品牌防伪、风险提示、搜索投放监测及跨平台下架协作上。
综合来看,这起假冒Phantom钱包事件再次提醒市场:在加密世界中,安全的第一道防线仍是用户自身的核验习惯。面对任何要求输入私钥、助记词的页面,用户都应默认其为高风险操作,并仅通过官方网站、经验证的开发者页面和社区公告确认下载来源。随着诈骗手法持续升级,信息共享和快速预警机制将成为保护用户资产的重要环节。

