苹果公司正迎来多年来最重大的领导层交接,而此时其App Store的安全正受到前所未有的审视——尤其是针对iPhone用户的加密货币盗窃事件激增。4月20日,苹果宣布硬件工程高级副总裁John Ternus将于9月1日正式接替Tim Cook出任CEO,Cook则将转任执行董事长。
新任CEO的背景与挑战
Ternus在苹果产品组织内部拥有深厚经验。自加入公司以来,他主导了iPad、AirPods、iPhone和Mac的研发,并在苹果向自研芯片转型中发挥核心作用,近期还领导了iPhone Air的发布。Cook评价Ternus“拥有工程师的头脑、创新者的灵魂和正直诚信的领导之心”。然而,摆在Ternus面前的不仅是硬件增长放缓与AI竞争,还有更加迫切的App Store安全难题。
假冒加密钱包侵入苹果生态
卡巴斯基威胁研究团队发现,至少26款假冒应用伪装成MetaMask、Ledger、Trust Wallet和Coinbase等知名加密品牌,成功通过苹果审核进入App Store。这些应用背后是一个名为SparkKitty的恶意软件活动,自2025年底就已活跃。攻击手法为:先上架计算器、游戏等看似无害的应用,通过初始审核;用户安装后,应用引导访问伪造的App Store页面,并诱骗用户安装恶意开发者描述文件,进而加载盗版钱包。卡巴斯基专家Sergey Puzan指出:“攻击者通过支付费用注册开发者账户,就能利用钓鱼手段瞄准任何iOS设备。”
这些假应用已造成实质性财务损失。今年7月初,美国音乐人G. Love因在App Store下载看似官方的Ledger应用而损失5.9枚比特币(约43.6万美元)。他输入助记词后,资金几乎瞬间被转走。
苹果加密政策放宽与风险扩大
苹果在加密领域一直保持谨慎。虽然不直接持有比特币或接受加密支付,但其Apple CryptoKit等工具支持设备上的加密功能,Apple Pay也通过第三方服务接入加密经济。过去一年,苹果还取消了部分限制,允许DeFi应用和NFT市场在iOS上更自由运作,并放弃了相关交易的30%抽成。政策开放扩大了加密产品空间,同时也为欺诈提供了更多入口。
苹果强调其执法力度:2020至2024年间,公司阻止了超过90亿美元的潜在欺诈交易;仅2024年就因隐私和安全问题拒绝了200万份应用提交,终止了近30万个开发者账户。尽管如此,假冒应用仍能绕开审核。
市场影响与分析
Ternus接掌CEO后被市场寄予厚望,但App Store信任危机可能成为他上任初期的最大考验。苹果“围墙花园”模式一直被视为安全优势,而加密骗局恰恰利用用户对苹果审核的信任。如果公司无法有效遏制假冒钱包,不仅会损害用户财富,更将动摇苹果在安全领域的话语权。对于加密行业而言,苹果若加强监管,可能进一步收紧开发政策,影响合规项目的生存空间;反之,若放任不管,则可能引发更多针对iOS用户的定向攻击。投资者将密切关注Ternus在AI战略之外,如何应对这一新形态的安全威胁。

