苹果公司正经历多年来最大规模的领导层交接,而此时其App Store的安全问题正受到密切关注,尤其是与加密货币相关的欺诈活动愈发猖獗。
苹果领导层换血:Ternus接替库克
4月20日,苹果宣布硬件工程高级副总裁John Ternus将于9月1日接替蒂姆·库克出任首席执行官。库克将转任执行董事长。Ternus在苹果产品部门拥有深厚经验,曾主导iPad、AirPods、iPhone和Mac的开发,并负责苹果自研芯片转型及iPhone Air的发布。库克称赞他“拥有工程师的头脑、创新者的灵魂以及正直领导的心”。
然而,这一过渡正值苹果面临多重压力:人工智能竞争加剧、硬件增长放缓,以及最紧迫的——其最严密的业务之一App Store的安全挑战。
虚假加密钱包潜入苹果生态系统
苹果长期将App Store宣传为经过严格审核的市场,但这一声誉正受到质疑。卡巴斯基威胁研究团队发现至少26个假冒知名加密品牌(如MetaMask、Ledger、Trust Wallet和Coinbase)的应用已混入苹果生态系统。这些应用与一个名为SparkKitty的恶意软件活动相关,该活动自2025年底开始活跃。
卡巴斯基报告指出,骗局始于看似无害的应用程序(如计算器、游戏或任务管理器),它们通过苹果的初步审核后,引导用户访问仿冒的官方App Store页面。用户随后被诱导下载看似合法的加密钱包,实际上是通过自定义开发者配置文件安装的篡改版本。部分虚假应用已造成严重财务损失。本月早些时候,美国音乐人G. Love透露,他在从苹果App Store下载了一款看似合法的Ledger应用后,损失了5.9比特币(约43.6万美元)。他输入助记词后,资金几乎瞬间消失。
这一事件引发了对苹果生态系统中用户保护水平的广泛质疑——当诈骗行为通过看似来自苹果自家生态的软件进行时,用户实际上能获得多少保护?对于加密用户而言,应用出现在App Store往往意味着合法性,尤其是当它精确复制了知名钱包品牌的标识时。
苹果的加密开放政策带来新压力
苹果从未积极涉足加密领域:它不持有比特币,也不直接在App Store中接受加密货币支付。但苹果并非完全置身事外:其Apple CryptoKit支持设备上的安全加密功能,Apple Pay也通过第三方服务融入加密经济。过去一年,苹果放松了对加密应用的限制:取消了某些涉及数字资产的应用内交易约束,并放弃了30%的抽成。这一政策变化为DeFi应用和NFT市场打开了iOS平台,但也扩大了欺诈的覆盖范围。
苹果强调其执法力度:2020年至2024年间,苹果阻止了超过90亿美元的潜在欺诈交易;2024年拒绝了200万个因隐私和安全问题的应用提交,并终止了近30万个开发者账户。但虚假加密钱包的泛滥表明,这些措施仍有漏洞。
Ternus继承的新安全考验
对于Ternus而言,时机颇具挑战。他以硬件执行和运营纪律闻名,但当前亟需应对的是App Store信任问题。苹果“围墙花园”的声誉建立在更安全、更清洁的软件分发上。加密诈骗通过App Store关联体验进行,直接威胁这一形象,因为受害者恰恰是最依赖苹果审核作为第一道防线的用户。投资者将密切关注Ternus如何平衡产品路线图、AI战略,以及抵御有组织的加密盗窃团伙利用其平台的能力。
市场分析人士认为,若苹果不能迅速遏制虚假钱包问题,不仅将损害用户资产,更可能动摇其对开发者社区的吸引力。随着加密采用率上升,App Store的安全治理将成为新CEO上任后的首要考验之一。

