2026-04-27 14:17:50
icon loading...

苹果应用商店现虚假加密货币钱包 可致资产损失

摘要
网络安全公司卡巴斯基在苹果应用商店中发现了26款伪造的加密货币钱包应用,这些应用旨在窃取用户的恢复短语和私钥,直接威胁用户数字资产的安全。伪造钱包应用仿冒主流品牌相关调查发现,这项被称为“伪造钱包”的钓鱼行动仿冒了包括MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、i

网络安全公司卡巴斯基在苹果应用商店中发现了26款伪造的加密货币钱包应用,这些应用旨在窃取用户的恢复短语和私钥,直接威胁用户数字资产的安全。

伪造钱包应用仿冒主流品牌

相关调查发现,这项被称为“伪造钱包”的钓鱼行动仿冒了包括MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken和Bitpie在内的多家主流钱包品牌。这些应用通过了苹果的审核流程,与应用商店中的正规应用一同展示。

卡巴斯基研究员在一份安全报告中详细披露了此次行动,确认了26款抄袭知名加密货币钱包品牌标识、图标和界面设计的钓鱼应用。这些应用主要集中在中国的苹果应用商店,而许多官方钱包应用并不向使用中国区苹果账户的用户开放。

这种分布上的差距为欺诈者提供了现成的受众。在该区域搜索相关钱包应用的用户难以获取经过验证的版本,使得伪造应用更难与正版产品区分。

此次行动的规模表明其是有组织的运作而非孤立的欺诈尝试。攻击者针对七大钱包品牌推出了26款应用,构建了一张广泛的网络,旨在从加密货币生态系统的多个用户群体中获取凭证。

应用如何通过审核

据报道,这些伪造应用通过隐藏其恶意功能而通过了苹果的审核流程。其中部分应用的商店页面与正规应用商店页面高度相似,成功规避了自动扫描和人工审核的即时检测。

苹果自身数据显示,平台在2024年从应用商店搜索结果中移除了近9500款具有欺骗性质的应用,并拒绝了超过32万项涉及垃圾信息、抄袭或误导用户的应用提交。尽管已有这些措施,“伪造钱包”行动仍然得以渗透。

窃取种子短语为主要攻击手段

一旦安装,这些伪造应用会将受害者重定向至钓鱼页面或被篡改的钱包初始化流程。其核心攻击目标是恢复短语和私钥——这些凭证可授予对加密货币钱包及其内容的完全控制权。

受害者会在看似标准的钱包设置或恢复流程中被诱导输入种子短语。随后,被窃取的凭证将被传输至攻击者控制的命令与控制基础设施。

正版钱包的安全文档也印证了此类请求的危险性。相关提供商明确指出“常规使用中无需输入秘密恢复短语”,因此任何在正常使用过程中要求提供该信息的应用都可能是钓鱼尝试。

伪造应用的警示信号

多项迹象本可提醒谨慎的用户:这些钓鱼应用通常上传时间较新,用户评论极少或存在疑点,开发方名称与官方钱包提供商不符。部分应用还会将用户重定向至伪装成应用商店风格的外部页面。

任何在非初始钱包导入流程中要求提供种子短语的钱包应用都应被视为可疑。正规钱包仅在设置过程中生成种子短语,之后极少再次索取。随着数字资产安全关注度的提升,用户应当了解更广泛的监管措施如何影响平台责任标准。

苹果在报告发布前移除应用

据报道,在卡巴斯基发布调查结果前,苹果已移除了26款被标记应用中的25款。剩余的最后一款应用随后也被移除,相关开发者账户已被终止。

苹果的响应速度表明其信任与安全团队在报告发布前已根据卡巴斯基的信息采取行动。然而,该事件仍引发了关于26款协同作案的钓鱼应用如何通过审核流程的疑问。

苹果曾引用其欺诈预防记录,指出在五年内阻止了超过90亿美元的欺诈性应用商店交易。此次“伪造钱包”行动表明,当攻击者针对官方应用稀少的细分领域时,即使积极的欺诈检测机制仍存在漏洞。

对于依赖移动钱包的加密货币持有者,这一事件提醒了通过官方渠道验证下载的重要性。用户应直接访问钱包提供商官网查找经核实的应用商店链接,而非直接在商店中搜索。在安装任何钱包应用前核查开发者名称、下载量和用户评价历史,能够降低遭遇仿冒应用的风险。

当前市场情绪指数显示加密货币市场整体处于谨慎氛围中。在此背景下,涉及应用商店等受信任平台的安全事件进一步表明,从手机钱包应用到持有资金的交易平台,数字资产链条中的每个工具都需要验证。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部