加密货币安全威胁再次升级!近日,苹果App Store中出现了一款假冒的Phantom钱包应用,用户一旦使用私钥恢复账户,资产便会瞬间被清空。该事件已引起Solana生态和整个加密社区的广泛关注。
假冒应用细节曝光
据CryptoSlate报道,这款欺诈应用由名为“Meta Voxify”的开发者发布,在App Store中归类为“教育”应用(而非原版Phantom钱包所在的“工具”类别)。然而,当用户搜索“Phantom”时,该假应用凭借广告推广赫然出现在搜索结果首位,外观与原版极为相似,普通用户难以辨别。更令人震惊的是,该应用的“年龄”显示为17年——这显然不现实,因为Solana区块链甚至比特币本身都尚未存在17年。
截至发稿时,该假应用在英国地区的App Store仍然可以下载,其他地区可能也存在。应用评分仅有1星,充斥着用户的差评和投诉。瑞士区块链公司SwissBorg联合创始人Alex Fazel在社交媒体上发出警告:“苹果商店里有一个假冒的Phantom钱包,看起来和真的一样,但一旦你用私钥恢复账户,它就会清空你所有资产。”
真实损失案例:超10万美元被盗
迪拜区块链中心联合创始人Mende Matthias于2025年6月25日报告称,他的Phantom钱包被盗走超过10万美元。Matthias表示,他是在收到预售代币后不久遭遇盗窃的,尽管他此前已采取了严格的安全措施(包括未点击可疑链接)。这一案例引发了对安全漏洞根源的深度忧虑——究竟是私钥泄露还是应用本身存在更隐蔽的陷阱?
通常,假冒钱包会在用户输入私钥后将密钥上传至攻击者控制的服务器,随后攻击者立即转移用户资产。由于Phantom钱包管理着Solana和多个EVM链上的资产,一旦被盗,追回可能性极低。
对苹果App Store审核机制的质疑
此次事件再次冲击了苹果App Store的安全声誉。长久以来,苹果生态系统被认为是相对封闭且安全的应用分发渠道,但类似仿冒金融应用的上架并获广告推广,严重动摇了用户信心。行业人士指出,苹果的审核流程未能有效拦截明显属于“钓鱼”性质的虚假应用,尤其是该类应用甚至捏造了不合理的上线时间(17年)。
与此同时,此事件也成为反对苹果限制第三方应用商店(侧载)政策的又一论据。部分观点认为,如果用户在自有设备上无法自由选择应用来源,那么官方商店的安全责任就更加重大。然而,此次漏洞表明官方渠道也可能成为攻击工具。
市场影响与安全建议
市场影响:假冒钱包事件短期内可能打击Solana生态和Phantom钱包的用户信任度,导致部分用户暂时提取资产或转向其他钱包。长期来看,此类事件会促使钱包开发者加强防伪验证(如数字签名、硬件安全密钥绑定),并推动平台端加强应用审核。对于加密货币用户而言,安全意识的提高将成为刚需。
安全建议:
- 仅从官方渠道(如Phantom官网提供的链接)下载钱包应用,核对开发者名称“Phantom Technologies”;
- 仔细检查App Store中的应用评级、评论数量和分类(真品为“工具”类);
- 切勿在任何非官方应用内输入私钥或助记词,正规钱包仅需在首次创建时设置,恢复账号时也需谨慎;
- 启用硬件钱包与Phantom搭配使用,确保私钥离线存储。
行业专家呼吁,用户在下载任何加密相关应用前务必多方验证。同时,Solana社区和Phantom团队已发布官方警报,用户可关注官方Twitter账号获取最新安全更新。
此事件再次证明:币圈的“黑暗森林”不仅存在于链上,也潜伏在看似安全的中心化应用商店之中。

