一款冒充知名加密钱包Phantom Wallet的假应用,近日被发现出现在苹果iOS App Store中,并被指会在用户使用私钥恢复账户后迅速转移其资产。该事件已引发Solana生态用户广泛关注,也再次凸显了加密资产管理中“应用来源”这一基础环节的安全风险。
根据披露信息,这款假冒应用由Meta Voxify发布,在商店页面中外观上高度模仿正版Phantom钱包。更值得警惕的是,该应用并非隐藏在角落,而是以广告形式出现在搜索结果靠前位置,使得用户在搜索“Phantom”时,可能在未经仔细辨别的情况下误将其视为官方产品下载安装。
报道指出,这款应用目前至少仍可在英国区App Store中看到,其他地区是否同样可见尚未完全确认。其页面信息也存在多处异常,例如该应用被归类在“Education(教育)”而非正版所在的“Utilities(工具)”类别。此外,其商店展示信息还显示该应用已存在“17年”,这一时间明显不合常理,甚至早于Solana诞生,也比比特币出现时间更早,进一步暴露出其伪装中的漏洞。
安全人士发出警告
Swissborg联合创始人Alex Fazel公开提醒称,苹果应用商店中存在一款看似真实的假Phantom钱包,一旦用户使用私钥进行账户恢复,应用便可能将其资产全部清空。对于加密钱包用户而言,私钥或助记词本就是账户控制权的核心,一旦输入到恶意应用中,攻击者即可在极短时间内完成资产转移。
这类诈骗手法之所以危险,在于其并不依赖复杂的链上漏洞,也不一定需要用户点击可疑链接。相反,它利用的是用户对官方应用商店“天然安全”的信任,以及对品牌界面的熟悉感。在移动端使用场景中,许多用户往往更依赖搜索结果和应用图标,而不是进一步核验开发者名称、应用分类与历史信息,这也给假冒产品留下了可乘之机。
已有用户报告重大损失
公开信息显示,已有用户因类似事件遭受较大损失。迪拜区块链中心联合创始人Mende Matthias表示,其Phantom钱包在2025年6月25日遭遇盗窃,损失金额超过10万美元。他称,盗窃发生在其收到预售代币后不久,且自己已经采取了较强的安全措施。
Matthias进一步表示,他并未接触任何可疑链接,这使得外界对攻击路径产生更多担忧。虽然现有信息尚不足以将其个案与此次假应用事件直接完全对应,但相关报告无疑说明,围绕热门钱包应用的仿冒、钓鱼与恶意软件威胁,依然是当前加密行业最现实的安全问题之一。
事件对市场与行业的影响
从市场层面看,这类安全事件通常不会立即改变主流加密资产的中长期趋势,但会直接打击零售用户对钱包工具和生态应用的信任,尤其是对Solana生态新用户的入门体验造成负面影响。Phantom作为Solana生态中广泛使用的钱包之一,其品牌被恶意冒用,可能导致部分用户延迟使用链上产品,甚至暂时回避自托管钱包,转向中心化平台或观望状态。
对钱包赛道而言,事件也可能推动行业加强“官方验证”机制建设,例如更醒目的开发者认证、应用内外一致的防伪提示,以及对“私钥导入”流程增加更多风险警示。对苹果而言,这起事件则再次引发外界对App Store审核与广告投放机制的质疑。一直以来,官方应用商店被视为移动端安全的重要屏障,但若金融类仿冒应用不仅能够上架,还能获得广告曝光,其审核有效性势必面临更严厉的审视。
此外,这一案例也为更广泛的应用分发监管讨论增添了新变量。过去,围绕第三方应用商店和侧载的争议中,App Store常被视为更安全的封闭生态代表。然而此次事件显示,即便在高度受控的平台中,诈骗应用依然可能借助品牌仿冒和竞价广告接触用户,这意味着平台安全并非绝对,用户教育与独立核验仍不可替代。
用户该如何防范
对于普通用户而言,最重要的原则是仅从经过验证的开发者页面下载钱包应用,不要仅凭搜索排序或广告标识判断真伪。在安装前,应重点核对开发者名称、应用类别、发布时间、评论内容以及官网跳转信息是否一致。任何要求输入私钥或助记词的界面,都应保持高度警惕,尤其是在首次安装、迁移设备或恢复账户时。
总体来看,这起假Phantom钱包事件再次提醒市场:在加密行业,最大的风险并不总来自链上协议本身,很多时候恰恰来自用户入口、分发渠道与身份伪装。随着移动端成为越来越多用户接触Web3的第一站,钱包安全、商店审核与反诈骗教育的重要性,只会继续上升。

