一款假冒 Phantom Wallet 的应用近日被曝出现在苹果 App Store 中,并被指会在用户使用私钥恢复账户后迅速转走资金。由于 Phantom 是 Solana 生态中最常用的钱包之一,这起事件迅速引发了加密社区对钱包安全、应用商店审核机制以及用户资产保护的广泛关注。
根据披露信息,这款假应用由名为 Meta Voxify 的开发者发布,界面和名称都与正版 Phantom 钱包高度相似,足以让普通用户在未仔细辨别的情况下误装。更值得警惕的是,该应用还以广告形式出现在搜索结果靠前位置,使其看上去更具“官方”可信度。报道称,在搜索“Phantom”时,这一仿冒应用会出现在页面顶部,极易误导首次下载钱包的用户。
从应用信息来看,该假冒软件本身也存在多处异常。例如,它被归类在“Education”而非正版 Phantom 所在的“Utilities”分类下;同时,页面还显示其已在商店存在17年,这一时间明显不合理,甚至早于 Solana 诞生,也早于比特币问世。尽管这些细节足以暴露问题,但在广告曝光和视觉伪装的双重作用下,仍可能让缺乏经验的用户掉入陷阱。
受害机制:私钥恢复成主要风险点
这起事件的核心风险在于,假应用并非通过复杂攻击代码入侵设备,而是利用用户主动操作完成盗币。当用户尝试使用私钥恢复已有钱包时,敏感信息会被恶意应用截获,随后相关资产被转移。Swissborg 联合创始人 Alex Fazel 已公开提醒称,苹果商店中存在一个“看起来真实”的假 Phantom 钱包应用,一旦用户通过私钥恢复账户,资产就会被全部转走。
这类诈骗方式再次说明,在加密钱包场景中,私钥、助记词一旦被提交到错误应用或页面,几乎等同于将资产控制权直接交给攻击者。与传统金融账户不同,链上交易通常不可逆,一旦资金被转出,追索难度极高。
已有重大损失案例曝光
随着事件发酵,社区也开始披露相关损失。迪拜区块链中心联合创始人 Mende Matthias 表示,其 Phantom 钱包在 2025年6月25日发生失窃,损失金额超过10万美元。他称,资金被盗发生在其收到预售代币后不久,且自己已采取较为严格的安全措施,也没有点击可疑链接。这一表态加深了外界对攻击路径的疑问,也说明仅靠“避免钓鱼链接”并不足以覆盖所有风险场景。
虽然现有素材并未直接确认 Matthias 的损失与该 App Store 假应用为同一案例,但这类事件集中出现,足以反映当前加密用户面对的安全威胁仍在升级。尤其是在钱包类产品高度依赖移动端下载分发的情况下,应用商店本应承担更重要的第一道审核职责。
苹果审核机制面临质疑
此次事件还将矛头指向了苹果 App Store 的审核与风控体系。长期以来,官方应用商店通常被视为相对安全的下载渠道,也是苹果反对第三方侧载应用的重要理由之一。然而,如今一款涉及金融资产安全的诈骗克隆应用不仅成功上架,还能通过广告推广获得靠前展示,这无疑削弱了外界对平台审核能力的信任。
从行业角度看,这不仅是一起单独的钓鱼案件,更暴露出中心化分发平台在面对加密应用时的识别短板。由于钱包产品涉及助记词导入、私钥恢复、链上签名等高度敏感操作,一旦审核疏漏,用户损失往往远高于普通互联网应用诈骗。
市场影响:钱包安全叙事再度升温
短期来看,这类消息可能进一步打击部分新用户对移动端加密钱包的信任,尤其是对 Solana 生态用户而言,Phantom 作为入口级工具,其品牌被仿冒会放大整个生态的安全焦虑。尽管事件本身并不代表 Solana 协议层存在漏洞,但市场情绪往往会将“生态应用风险”与“公链安全认知”混为一谈,从而影响用户活跃度和新资金流入意愿。
中长期而言,事件可能推动钱包项目、应用商店平台和用户教育三方面同步加强。一方面,钱包官方需要强化品牌验证、下载入口引导与风险提示;另一方面,平台方需要提高对加密金融类应用的审核标准,特别是对广告投放、开发者身份和应用分类信息进行更严格核验。对于普通投资者而言,下载前确认开发者名称、核对应用分类、避免在来路不明的软件中输入私钥或助记词,将成为最基本的安全习惯。
截至目前,相关报道指出该假应用在英国区 App Store 中仍可见,且不排除在其他地区继续上线的可能。对于持有 Solana 资产及使用 Phantom 钱包的用户来说,当下最重要的不是恐慌,而是立即核查设备中的钱包应用来源,并始终坚持只通过官方验证渠道完成下载安装与账户恢复操作。

