过去几年,加密资产安全的攻击目标正在发生变化。
早期黑客更多盯上交易所漏洞、私钥泄露以及智能合约缺陷,而随着越来越多用户通过手机管理数字资产,移动设备逐渐成为攻击者关注的新入口。对于普通用户而言,一部手机可能同时承担钱包管理、交易授权、身份验证等多个功能,一旦设备环境出现问题,风险可能直接传导至链上资产。
近期,慢雾创始人余弦在 X 平台发文提醒,部分黑灰产团伙正在利用 iOS 27 版本之前系统存在的漏洞,尝试盗取 iPhone 用户的加密钱包资产。他建议用户及时将 iPhone、iPad、Mac 等设备升级至最新系统版本,同时避免安装来源不明的应用,并谨慎通过 Safari 以及 App 内置浏览器访问陌生链接。
这一提醒再次将移动端钱包安全问题推到了市场视野中。
从攻击路径来看,加密钱包本身往往并不是唯一目标。很多情况下,攻击者瞄准的是设备系统、应用权限、浏览器环境以及用户操作习惯。当用户在手机上完成签名、授权交易或输入敏感信息时,设备安全状态就成为保护资产的重要一环。
这也是移动端加密应用快速增长后出现的新问题。
过去几年,钱包应用正在从单纯的资产存储工具,变成用户进入Web3生态的入口。交易、NFT、DeFi操作、链上身份管理等功能不断集中到手机端,便利性的提升也扩大了潜在攻击面。
对于黑灰产而言,直接攻击大型协议往往成本更高,而针对普通用户设备环境进行批量化攻击,可能更容易形成规模化收益。
一个容易被忽略的问题是,很多用户对加密资产安全的理解仍停留在“保管好助记词”这一层面。
但实际情况是,即使助记词没有泄露,设备被恶意控制、浏览器被劫持、恶意应用获取权限,也可能导致钱包资产面临风险。尤其是在移动端场景中,用户经常需要频繁点击链接、连接钱包、授权应用,这些操作都会增加暴露机会。
近年来,类似风险事件并不少见。
从钓鱼网站伪造钱包页面,到恶意浏览器插件窃取签名权限,再到伪装成正常应用的恶意软件,攻击者正在不断调整方式。相比传统金融账户,加密钱包交易具有不可逆特点,一旦资产被转移,追回难度通常较高。
因此,设备安全正在成为链上安全体系的一部分。
对于钱包服务商和应用开发者而言,这也带来了新的挑战。过去行业更多关注智能合约审计、私钥管理和多签机制,但随着用户入口逐渐移动化,操作系统安全、应用权限控制以及交易风险提示的重要性正在提升。
尤其是苹果生态,由于其封闭系统和较高的用户覆盖率,一直被视为相对安全的移动环境。但安全性并不意味着不存在漏洞。攻击者往往寻找的是系统更新间隔、用户习惯以及第三方应用生态中的薄弱环节。
余弦此次提醒的重点,并不是某一个具体钱包出现问题,而是提醒用户关注整体设备环境。
对于普通加密用户来说,安全策略可能需要从“保护钱包”扩大到“保护使用钱包的设备”。及时更新系统、不随意安装未知应用、不点击陌生链接、不在不可信环境下连接钱包,这些看似基础的操作,在实际攻击中往往是最有效的防线。
市场真正关注的并不仅是一次漏洞事件,而是随着加密资产用户规模扩大,安全体系是否能够跟上新的使用场景。
过去,加密行业经历了从交易所安全到协议安全的发展过程。如今,随着钱包逐渐成为用户接触链上世界的主要入口,终端设备安全可能成为下一个需要重点解决的问题。
这也反映出行业正在进入一个更复杂的阶段:用户不再只是少量投资者,而是大量通过手机参与链上活动的普通用户。如何降低操作风险、提升安全体验,将成为钱包和基础设施竞争中的重要方向。





