警惕!苹果App Store惊现假冒Phantom钱包,恢复私钥即被盗资产

警惕!苹果App Store惊现假冒Phantom钱包,恢复私钥即被盗资产

N
News Editor 01
2026-07-06 14:12:02
苹果App Store出现假冒Phantom钱包应用,用户使用私钥恢复账户后资产即被盗。已有用户损失超10万美元。该应用伪装成教育类应用,并占据搜索首位,引发对苹果审核机制的质疑。

加密货币安全威胁再次升级!近日,苹果App Store中出现了一款假冒的Phantom钱包应用,用户一旦使用私钥恢复账户,资产便会瞬间被清空。该事件已引起Solana生态和整个加密社区的广泛关注。

假冒应用细节曝光

据CryptoSlate报道,这款欺诈应用由名为“Meta Voxify”的开发者发布,在App Store中归类为“教育”应用(而非原版Phantom钱包所在的“工具”类别)。然而,当用户搜索“Phantom”时,该假应用凭借广告推广赫然出现在搜索结果首位,外观与原版极为相似,普通用户难以辨别。更令人震惊的是,该应用的“年龄”显示为17年——这显然不现实,因为Solana区块链甚至比特币本身都尚未存在17年。

截至发稿时,该假应用在英国地区的App Store仍然可以下载,其他地区可能也存在。应用评分仅有1星,充斥着用户的差评和投诉。瑞士区块链公司SwissBorg联合创始人Alex Fazel在社交媒体上发出警告:“苹果商店里有一个假冒的Phantom钱包,看起来和真的一样,但一旦你用私钥恢复账户,它就会清空你所有资产。”

真实损失案例:超10万美元被盗

迪拜区块链中心联合创始人Mende Matthias于2025年6月25日报告称,他的Phantom钱包被盗走超过10万美元。Matthias表示,他是在收到预售代币后不久遭遇盗窃的,尽管他此前已采取了严格的安全措施(包括未点击可疑链接)。这一案例引发了对安全漏洞根源的深度忧虑——究竟是私钥泄露还是应用本身存在更隐蔽的陷阱?

通常,假冒钱包会在用户输入私钥后将密钥上传至攻击者控制的服务器,随后攻击者立即转移用户资产。由于Phantom钱包管理着Solana和多个EVM链上的资产,一旦被盗,追回可能性极低。

对苹果App Store审核机制的质疑

此次事件再次冲击了苹果App Store的安全声誉。长久以来,苹果生态系统被认为是相对封闭且安全的应用分发渠道,但类似仿冒金融应用的上架并获广告推广,严重动摇了用户信心。行业人士指出,苹果的审核流程未能有效拦截明显属于“钓鱼”性质的虚假应用,尤其是该类应用甚至捏造了不合理的上线时间(17年)。

与此同时,此事件也成为反对苹果限制第三方应用商店(侧载)政策的又一论据。部分观点认为,如果用户在自有设备上无法自由选择应用来源,那么官方商店的安全责任就更加重大。然而,此次漏洞表明官方渠道也可能成为攻击工具。

市场影响与安全建议

市场影响:假冒钱包事件短期内可能打击Solana生态和Phantom钱包的用户信任度,导致部分用户暂时提取资产或转向其他钱包。长期来看,此类事件会促使钱包开发者加强防伪验证(如数字签名、硬件安全密钥绑定),并推动平台端加强应用审核。对于加密货币用户而言,安全意识的提高将成为刚需。

安全建议:

  • 仅从官方渠道(如Phantom官网提供的链接)下载钱包应用,核对开发者名称“Phantom Technologies”;
  • 仔细检查App Store中的应用评级、评论数量和分类(真品为“工具”类);
  • 切勿在任何非官方应用内输入私钥或助记词,正规钱包仅需在首次创建时设置,恢复账号时也需谨慎;
  • 启用硬件钱包与Phantom搭配使用,确保私钥离线存储。

行业专家呼吁,用户在下载任何加密相关应用前务必多方验证。同时,Solana社区和Phantom团队已发布官方警报,用户可关注官方Twitter账号获取最新安全更新。

此事件再次证明:币圈的“黑暗森林”不仅存在于链上,也潜伏在看似安全的中心化应用商店之中。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。