苹果App Store近期再次曝出安全漏洞,一款高度模仿知名Solana钱包Phantom的假冒应用悄然上架,并已导致多位用户遭受重大资产损失。据CryptoSlate报道,该恶意应用由名为“Meta Voxify”的开发者发布,在搜索“Phantom”时位列搜索结果前列,且能通过广告推广吸引用户下载。一旦用户信任该应用并使用私钥恢复账户,钱包内的加密资产便会在数秒内被全部转移。
事件概述:假应用伪装逼真,上架时间存疑
这款假冒Phantom钱包的图标、界面与正版应用(由Phantom Technologies开发)极为相似,普通用户难以在第一时间辨别真伪。更令人惊讶的是,它在苹果商店的“教育”分类下上架,而正版应用位于“工具”分类。该应用的“年龄”显示为“17年”,远超过Solana(2020年上线)甚至比特币(2009年)的诞生时间,这一明显异常本应引起警觉,却因平台审核疏忽而未被拦截。截至报道时,该假应用在英国区仍可正常下载,其他地区可能同样存在。
用户损失惨重:10万美元不翼而飞
瑞士加密货币投资平台Swissborg联合创始人Alex Fazel率先在社交媒体发出警告:“苹果商店里有一个假的Phantom钱包应用,看起来和真的一样,但只要你用私钥恢复账户,它就会瞬间盗走你所有资产。”随后,迪拜区块链中心联合创始人Mende Matthias证实,其Phantom钱包于2025年6月25日遭遇盗刷,损失超过10万美元。Matthias强调自己从未点击可疑链接,且钱包安全设置完善,因此怀疑攻击来自这款假冒应用。截至目前,已有多个类似案例被曝光,受害者损失金额仍在统计中。
市场影响:信任危机与苹果审核机制再遭拷问
此次事件不仅对Phantom用户造成直接经济损失,更严重冲击了投资者对去中心化钱包安全性的信心。Phantom作为Solana生态核心钱包,月活用户超过数百万,此次钓鱼攻击可能引发用户大规模迁移至其他平台或硬件钱包。对于苹果而言,其长期以来引以为傲的App Store审核制度再次暴露短板——允许一款显然存在欺诈意图的金融类应用上架,并通过广告推广至首页,无异于为黑客“递刀子”。这无疑将加剧业界关于是否允许第三方侧载(sideloading)的争论,部分用户可能因此转向Android或非托管平台。同时,Solana生态的TVL和交易活跃度或受短期冲击,但长期来看,安全警示的普及反而可能推动行业采用更严格的KYC和地址验证机制。
安全建议:如何避免成为下一个受害者
面对层出不穷的“高仿”钱包骗局,用户需牢记以下要点:1)务必从官方渠道(如Phantom官网)链接至App Store下载,并核对开发者名为“Phantom Technologies”;2)切勿在非官方应用内输入私钥或助记词,任何要求恢复私钥的界面都可能是钓鱼陷阱;3)定期检查钱包授权和转账记录,使用冷钱包存储大额资产;4)遇到可疑应用及时向苹果举报,并在社区曝光。安全无小事,只有保持警惕,才能在加密世界中立于不败之地。

