苹果公司正处于多年以来最大的一次领导层交接期。2026年4月20日,苹果宣布硬件工程高级副总裁John Ternus将于9月1日正式接替Tim Cook担任CEO,Cook则转任执行董事长。就在这一重大人事变动之际,苹果App Store的安全防线正在遭受前所未有的挑战——假冒加密钱包应用大规模渗透,令大量用户蒙受损失。
假冒加密钱包攻破“围墙花园”
长久以来,苹果一直将App Store定位为严格审核的“围墙花园”,所有应用在上架前都经过筛选。然而,卡巴斯基安全研究人员近期发现,至少有26款假冒知名加密钱包的应用成功混入了苹果生态系统。这些应用冒充MetaMask、Ledger、Trust Wallet、Coinbase等品牌,部分已被下架,但仍有部分在报告发布时仍在流通。
卡巴斯基将这一恶意活动命名为SparkKitty,称其自2025年末就开始活跃。攻击链从一些看似无害的应用开始,例如计算器、游戏或任务管理器,它们能轻易通过苹果的初步审核。安装后,这些应用会引导用户访问仿冒的App Store页面,诱骗用户下载含有木马的虚假加密钱包。通过诱使用户安装自定义开发者配置文件,恶意软件得以绕过App Store标准渠道直接加载到设备上。
更令人警惕的是,这类欺诈已经造成实质性经济损失。本月早些时候,美国音乐人G. Love透露,他在从苹果App Store下载了一个看似正规的Ledger应用后,损失了5.9枚比特币(当时价值约43.6万美元)。他回忆道,该软件要求输入种子短语,随后资金几乎瞬间被转走。
苹果加密政策放宽,安全风险随之上升
苹果在加密领域长期保持谨慎态度:未将比特币纳入资产负债表,也未原生支持App Store的加密货币支付。但近年来,其政策逐渐松动。苹果通过CryptoKit框架提供设备端加密功能,Apple Pay也与第三方加密服务集成。更重要的是,苹果取消了此前对加密相关应用的内购限制,并免除了30%佣金,为DeFi和NFT市场打开了iOS大门。
然而,政策放宽也扩大了攻击面。随着自托管钱包和代币应用的用户群体从专业人士向普通用户扩展,假冒应用的机会窗口也随之增大。苹果本身并非没有防御措施:公司声称2020年至2024年间阻止了超过90亿美元的潜在欺诈交易,仅在2024年就因隐私和安全问题拒绝了200万个应用提交,并终止了近30万个开发者账户。但显然,针对加密用户的定向欺诈仍持续突破防线。
新CEO的首要考验:平台信任与用户安全
对于即将上任的CEO John Ternus而言,此时接手苹果可谓挑战重重。Ternus以硬件工程背景著称,曾主导iPad、AirPods、iPhone、Mac以及自研芯片的发展,并在近期推出了iPhone Air。但摆在面前的燃眉之急并非产品路线图,而是App Store的可信度。长期以来,苹果的“围墙花园”给用户带来安全感,而假冒钱包通过App Store途径实施欺诈,直接动摇了这一信任基础。
市场分析人士指出,如果苹果不能有效遏制此类欺诈,不仅会损害用户体验,更可能影响加密用户对iOS平台的信心。对于日益依赖数字资产的人群而言,应用商店的背书意味着合法性的默认假设,一旦这条防线被攻破,整个生态的价值将受到质疑。Ternus必须在推进AI战略和硬件创新的同时,拿出坚决的平台治理措施,以回应日益组织化的加密盗窃团伙。
这场新任CEO的首场“大考”,或将决定苹果在加密时代是继续保持安全标杆地位,还是沦为又一个被欺诈阴影笼罩的平台。

