事件概述:假冒Phantom钱包侵入AppStore
近日,一款假冒的Phantom钱包应用出现在苹果AppStore中,伪装成合法的加密钱包工具。据CryptoSlate报道,该应用由名为“Meta Voxify”的开发者发布,当前在部分区域(如英国)仍然可下载。一旦用户使用私钥恢复账户,应用会自动窃取所有资产。Swissborg联合创始人Alex Fazel在社交媒体上发出警告,称该应用“看似真实,但当你用私钥恢复账户时,会瞬间清空你的资产”。
假冒应用特征:伪装细致,欺骗性强
该假冒应用在搜索结果中排名靠前,甚至出现在合法Phantom钱包之上。它被归类为“教育”类别,而非合法应用所在的“工具”类别。更令人警觉的是,该应用的上架时间显示为“17年前”,这显然不合逻辑——Solana和Phantom钱包诞生于2020年后,比特币也仅诞生于2009年。应用商店的评论区充斥着1星差评,但仍有不少用户在未仔细核对开发者信息的情况下下载并遭受损失。
受害者案例:迪拜区块链中心联合创始人损失超10万美元
Dubai Blockchain Center联合创始人Mende Matthias于2025年6月25日报告称,其Phantom钱包被盗超过10万美元。Matthias表示,他并未点击可疑链接,且采取了严格的安全措施,但资产仍在一瞬间被转走。该事件发生在他收到预售代币后不久,具体感染路径尚不明确,但极可能与假冒应用有关。Matthias强调:“我没有使用任何可疑链接,安全措施也足够完善,这让我对苹果应用商店的审核机制产生了严重怀疑。”
市场影响与安全隐忧
此次假冒应用事件对加密用户和苹果生态均造成冲击。首先,Phantom钱包作为Solana生态中最常用的自托管钱包之一,其用户基数庞大,假冒应用的存在可能引发大规模资产损失。其次,苹果AppStore历来被视为相对安全的应用下载渠道,此次事件暴露了其审核流程的漏洞——一个明显存在时间矛盾、开发商名称不符的应用竟能通过审核并出现在推荐广告位。这进一步加剧了社区对苹果是否应开放第三方应用商店的争论。如果连官方商店都无法杜绝此类欺诈,用户将面临更大的安全风险。
安全建议:如何避免成为受害者
加密钱包用户应始终遵循以下安全准则:只从官方渠道下载应用,并核对开发者名称(合法Phantom钱包开发者为“Phantom Technologies”);切勿随意使用私钥恢复功能,尤其是出现在非官方场景中的应用;启用硬件钱包或多重签名防护;定期检查授权合约,避免授权恶意应用。对于已遭受损失的用户,应立即转移剩余资产,并向相关安全团队和执法机构报告。
总结:苹果审核机制面临拷问
这起事件再次提醒加密社区,即使是在高度监管的应用商店中,造假者也能找到可乘之机。苹果公司需尽快下架该假冒应用,并改进审核算法,防止类似事件再次发生。同时,用户必须提高警惕,不盲目信任应用商店的排名和评分。加密安全是一场永无止境的攻防战,保持信息透明和社区互助是保护资产的第一道防线。

