Kaspersky Flags 26 Fake Crypto Wallet Apps on Apple App Store, Warning iPhone Users of Fund Theft Risks

Kaspersky Flags 26 Fake Crypto Wallet Apps on Apple App Store, Warning iPhone Users of Fund Theft Risks

N
News Editor 01
2026-07-05 13:41:11
Kaspersky has identified 26 fake crypto wallet apps on Apple’s App Store that impersonate major brands and lead users to install trojanized wallets, potentially draining digital assets on iPhones.

网络安全公司卡巴斯基近日披露,苹果App Store中已发现26款假冒加密货币钱包应用,这些应用的核心目的并非提供真实的钱包服务,而是通过仿冒知名品牌、诱导下载安装恶意程序,最终窃取用户数字资产。此次事件再次表明,即便是在许多用户眼中更“安全”的iPhone生态中,加密资产管理仍面临严峻的钓鱼与木马风险。

仿冒主流钱包品牌,攻击链条更具迷惑性

根据卡巴斯基威胁研究团队的说明,这批恶意应用模仿了多个主流加密钱包的名称和视觉元素,包括MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken和Bitpie等。应用本身往往先以“正常软件”的形象出现,复制品牌标识和界面风格,让用户误以为自己下载的是官方钱包。

更值得警惕的是,这些应用并不一定在首次打开时就直接执行恶意代码。相反,它们会将用户引导至一个仿照App Store界面的钓鱼页面,并提示下载第二个看似才是真正目标钱包的应用。实际上,这第二个应用才是被植入木马的恶意钱包,一旦安装并使用,用户的加密资产就可能被转移。

通过企业开发者分发机制绕过警惕

卡巴斯基指出,这一攻击活动最早可追溯至2025年秋季,并以“中等置信度”将其与此前披露的iOS恶意软件家族SparkKitty背后的威胁行为者联系起来。此次攻击的一个关键环节,是利用苹果的企业开发者工具进行应用分发。

在操作过程中,用户会被提示在设备上安装开发者描述文件,从而允许安装App Store之外的应用。攻击者正是利用不少用户对这一步缺乏足够警觉的心理,完成恶意程序落地。卡巴斯基强调,虽然商店内最初出现的假应用本身未必直接包含明显恶意代码,但它们是整个攻击链的入口,真正风险来自后续下载并安装的木马钱包。

为了通过初步审核或降低用户戒心,这些伪装应用还会加入一些与钱包无关的基础功能,例如小游戏、计算器或任务管理工具,使其看起来更像“正常软件”。这种“混合伪装”策略提升了攻击成功率,也说明当前针对加密用户的社工手段正在变得更加成熟。

主要面向中国区用户,但并非只有单一区域受影响

报告称,许多被仿冒的钱包官方版本并未在中国区iOS App Store上架,因此此次发现的大部分钓鱼应用主要面向中国用户传播。不过,卡巴斯基同时提醒,恶意载荷本身并未设置严格的地域限制,这意味着中国以外的iPhone用户同样可能受影响

卡巴斯基已经向苹果报告了全部已识别的恶意应用。对于用户而言,这一事件的警示意义在于:即便应用出现在官方商店,也不能完全等同于“绝对安全”。尤其在加密钱包、助记词、私钥等高敏感场景中,单纯依赖平台审核并不足以覆盖所有风险。

热钱包、冷钱包用户都可能成为目标

从攻击设计来看,这类木马钱包并不局限于某一类资产管理方式。卡巴斯基表示,恶意应用会尽量模仿其所冒充钱包的正常行为,因此无论是日常交易频繁使用的热钱包,还是与硬件设备配合管理资产的冷钱包用户,都可能成为目标。

卡巴斯基移动恶意软件专家Sergey Puzan指出,攻击者只需支付开发者账户费用并完成基本配置,就能够将目标扩展到任何iOS设备,前提是用户落入钓鱼陷阱。他同时警告,未来可能还会出现更多采用类似战术传播的木马加密应用。

假Ledger设备事件同步升温,硬件钱包信任链受考验

值得注意的是,这份报告发布前不久,另一宗与Ledger相关的安全事件也引发市场关注。一名巴西网络安全研究人员披露,其通过在线市场购得的一台假冒Ledger Nano S Plus设备,表面上与官方产品在营销和定价上高度相似,但连接Ledger Live后无法通过验证。

在拆解设备后,研究人员发现内部元件与正版硬件并不一致,包括被磨除标识的芯片,以及正版Ledger钱包中不存在的WiFi和蓝牙天线。对固件的进一步检查还显示,PIN码和助记词被以明文形式存储,并存在指向外部服务器的相关内容,显示该设备被专门设计用于窃取并传输敏感数据。

研究人员强调,这并不是Ledger安全架构本身出现漏洞,而是攻击者通过假设备、恶意应用和钓鱼手法组合实施欺诈。也就是说,真正薄弱的环节往往仍在分发渠道和用户验证流程,而不是钱包底层密码学机制本身。

市场影响:安全风险或加剧用户对托管与自托管的再评估

从市场层面看,此类事件短期内可能进一步加深普通投资者对自托管钱包的安全焦虑,尤其是移动端钱包的使用信心。对于新入场用户而言,频繁出现的假应用、假硬件和钓鱼页面,可能使其更倾向于选择中心化交易平台托管,或延后进入链上资产管理。

但从长期来看,这类安全事件也可能推动行业加强多重验证、官方分发渠道认证、应用签名校验以及钱包教育体系建设。对于钱包服务商来说,如何在品牌识别、下载路径、防钓鱼提醒和设备验证方面建立更强的用户信任,将成为竞争力的重要组成部分。

对于个人用户而言,最现实的防范措施包括:仅通过官方网站核对下载入口、不轻易安装开发者描述文件、不在陌生页面输入助记词或私钥,并在连接硬件钱包或新应用前反复验证软件来源。随着攻击者不断提高仿冒精度,加密资产安全已不再只是技术问题,更是用户操作习惯与风险意识的综合考验。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.