iPhoneとAndroid、仮想通貨に本当に安全なのはどちらか

iPhoneとAndroid、仮想通貨に本当に安全なのはどちらか

長らく市場で語られてきたセールストークは明快だった。「iPhoneを選べば、あなたの仮想通貨は誰にも破られない壁の内側に置かれる」というものだ。ところが、KasperskyがApple公式のApp Storeに紛れ込んだトロイの木馬を発見。アプリは静かに写真ライブラリを読み取り、Bitcoin (BTC)やEther (ETH)のリカバリーフレーズを探していた。では、実際にウォレットをより安全に守る端末はどちらなのか。その答えはハードウェアよりも「使う人間」に近い場所にある。

  • 仮想通貨窃取型マルウェアはiOS・Android双方で確認されているが、件数ベースでは圧倒的にAndroidが標的。一方、iPhoneは頻度は少ないものの、コストの高い高度な標的型攻撃に狙われやすい。
  • Appleのクローズドなエコシステムと迅速・一斉のOSアップデートは、多くのユーザーにとって「初期設定のリスク」を低く抑える。一方で、パスコード設計やEU向けのサイドローディング解禁など、新たな弱点も生まれている。
  • 最大のリスクはプラットフォームを問わない。スクリーンショットに残したシードフレーズ、SIMスワップ、クラウドバックアップ、そしてソーシャルエンジニアリングは、ハードウェアレベルの防御を容易に飛び越える。

ガラスの下にある2つの設計思想

いずれのスマートフォンも、最も機密性の高い鍵は通常のメモリではなく、専用ハードウェアに隔離して保管する。この設計が、後段のセキュリティ機構すべての土台になっている。

Appleは公式文書で、Secure Enclaveを「AppleのSoC(システム・オン・チップ)に統合された専用のセキュアサブシステム」であり、「メインプロセッサーから隔離され、追加のセキュリティ層を提供する」と説明する。OSが侵害されても鍵は守る──これが約束だ。

Android側は同じ役割を二層構造で担う。Trusted Execution Environment(TEE)はARM TrustZoneを用いてメインプロセッサー上に保護領域を切り出し、さらにStrongBoxはGoogleのTitan M2のような物理的に独立したチップに鍵を格納する。Titan M2はPixel 6以降のPixelシリーズに標準搭載されている。

紙の上で比較すれば、両者のアーキテクチャは近い“いとこ”のような関係だ。実務上の差は、「そのハードウェアを誰が実際に手にしているか」の部分で現れる。

ケンブリッジ大学の研究者による2025年の研究「KeyDroid」は、2023年時点でiPhoneの96%、Androidデバイスの45%が「何らかのSecure Element(SE)を搭載している」とする統計を引用している。この数字が議論の大半を物語る。廉価なAndroid端末には、iPhoneでは標準になっているコンポーネント自体が存在しないケースが多い。

さらに、ウォレット利用者がほとんど意識しない“落とし穴”がもうひとつある。

ハードウェア保護は、アプリ側がそれを利用して初めて意味を持つ。ところが、多くのモバイルアプリは依然として機密情報をソフトウェアだけで守る一般的なストレージに保管しており、本来鍵を守るはずのチップは遊んだまま、肝心の鍵は脆弱な場所に置かれている。自分が使うウォレットがハードウェアバックのストレージを利用しているかどうかは、開発元に確認する価値のある質問だ。

関連記事: セルフホスト型ウォレット、FinCENの1万ドル報告義務案の対象外に 二つの提案が撤回

Image: Shutterstock

アプリはどこから来るのか──分配構造が生む決定的な差

両OSのセキュリティの差を最も鋭く分けているのは、シリコンではなく「流通経路」だ。

iOSは長年にわたり、原則として唯一の公式窓口からしかアプリを入れられない設計を維持してきた。Google Playも審査は行うが、Androidは誕生当初からサイドローディング──インターネット上のどこからでもAPKファイルを取得してインストールする──を許容してきた。

Googleは、インターネット経由でサイドロードされたアプリから検出されるマルウェアは、Google Play経由アプリの50倍以上に上ると報告している。この比率こそが、攻撃者がAndroidに群がる理由だ。「それでもインストール」を一押しさせる方が、二つの審査チームをすり抜けるよりはるかに安上がりだからである。

Google Play Protectは、認証済みAndroid端末の多くでインストール済みアプリをスキャンし、一定の防波堤となっている。しかし本質的には「後追いのスキャナー」であり、脅威の進化スピードを完全に上回ることはできない。

その一方で、Apple側の“堀”も浅くなった。

EUのデジタル市場法(DMA)準拠のため、Appleは2024年3月のiOS 17.4で、EU域内に限りサイドローディングとサードパーティ製アプリストアを初めて解禁した。2021年には、Tim Cook CEO自らが、こうした変更は「iPhoneのセキュリティを破壊する」と警告していた経緯がある。

現在Appleは、この方針転換により、偽アプリや検知が難しい支払い詐欺からEUユーザーを守りにくくなったと主張する。一方で、批判派はノータリゼーション(公証)プロセスは維持されており、Appleの警告にはビジネス上の思惑も色濃く反映されていたと指摘する。立場がどうであれ、iOSが15年かけて築いてきた構造的優位の一部が失われたことは確かだ。

関連記事: ビットコインはなぜ8万7,000ドルを抜けないのか 3度目の失速を読み解く

「アップデートの谷間」という最大の弱点

仮想通貨ウォレットの安全性は、その土台となるOSの安全性を超えることはない。この点で、両プラットフォームの差は鮮明だ。

Appleはサポート対象となるほぼすべてのiPhoneに同時にアップデートを配信し、適用率も急速に立ち上がる。これに対し、Androidのパッチは、チップセットベンダー、端末メーカー、通信事業者といった複数の関門を経てようやくユーザーに届く。

独立した調査では、Androidエコシステム全体のパッチ配信の遅延は平均38日とされ、一部ベンダーはこれを大きく上回る。廉価機種や旧機種は、そもそもサポート対象から外れるケースも少なくない。

この「タイムラグ」は単なる技術的ディテールではない。攻撃者にとっての“開いた窓”そのものだ。

Googleも改善に動いている。Project Mainlineによって、OSコアコンポーネントの一部はGoogle Play経由で更新できるようになり、ファームウェア更新を待たずに修正を届けられる構造になった。しかしこれは万能薬ではない。すべての脆弱性を対象にできるわけではなく、すでにサポートが打ち切られた端末には一切届かない。

GoogleのThreat Intelligence Groupは、2024年に「実際の攻撃で悪用された」ゼロデイ脆弱性を75件と集計(2023年は98件)。そのうちおよそ9割がモバイル端末を狙う攻撃チェーンに使われていると指摘する。モバイル向けゼロデイの内訳はAndroid 7件、iOS 2件で、そのうち3件はAndroidのサードパーティコンポーネントに起因していた。

関連記事: CFTC、レバレッジド仮想通貨取引の監督権限拡大を模索 現物はなお手の届かぬ領域

シードフレーズを狙うマルウェアの新常態

最も効率的な仮想通貨マルウェアは、ウォレットアプリ自体を攻撃しない。狙うのは「カメラロール」だ。

2025年2月に公開されたKasperskyのSparkCatは、光学文字認識(OCR)で写真からリカバリーフレーズを抽出する手口を採用。感染アプリはGoogle Playで24万2,000回以上ダウンロードされていたほか、AppleのApp Storeで初めて確認された情報窃取型トロイの木馬でもあった。その後継としてSparkKittyが登場し、iOS向け「币coin」、Android向け「SOEX」といったアプリ名で両ストアに紛れ込んでいた。

この発想は、残念ながら実に理にかなっている。ユーザーはメモ代わりにシードフレーズを撮影してしまい、「紙のバックアップ」は検索可能なデジタルファイルへと変わる。

Android側のリスクが一段と深刻なのは、「アクセシビリティサービス」という一つの権限の存在による。もともと障害のあるユーザーを支援する目的で設計されたこの権限は、画面内容の読み取り、入力ログの取得、他アプリの上へのウィンドウ描画といった強力な操作をアプリに許している。マルウェア作者から見れば“マスターキー”だ。

実際の攻撃技術は、次のように組み合わされていく。

  • オーバーレイ攻撃:本物のウォレットアプリの上に偽のログイン画面を描画する。
  • クリップボードハイジャック:コピーしたウォレットアドレスを攻撃者のアドレスにすり替える。
  • OCRスキャナー:写真ギャラリーからリカバリーフレーズらしき文字列を検索する。
  • アクセシビリティ悪用:入力中のキーストロークや画面テキストをそのまま読み取る。
  • 仮想化:本物のアプリを攻撃者管理下のコンテナ内で動かし、その挙動を丸ごと盗み見る。

Trend Microは2023年、CherryBlosと名付けたマルウェアを解析。OCR、偽ウォレット画面、クリップボード改ざんを組み合わせ、出金先アドレスを乗っ取る手口を明らかにした。続いてThreatFabricが暴いたCrocodilusトロイの木馬は、「12時間以内に設定からウォレットキーをバックアップしてください」と偽の警告を表示させ、アクセシビリティ経由でフレーズを盗み出していた。

2025年にかけて、バンキングトロイの木馬はさらに凶悪化している。

Zimperiumが分析したGodfatherの亜種は、偽ログイン画面を見せるのではなく、正規の銀行・仮想通貨アプリを隠れた仮想コンテナ内で実行し、そのリアルタイム入力を盗み見る仕組みだった。Zscaler ThreatLabzが追跡した最新のAnatsaは、標的とする金融機関が650から831に拡大し、ドイツや韓国、仮想通貨プラットフォームも新たにリスト入りした。

なお、「最もコストの安い手口」であり続けているのがクリッパーマルウェアだ。ESETのLukas Stefankoは2019年2月、Google Play上でMetaMaskを装うAndroid/Clipper.Cを検出している。このマルウェアはコピーされたBitcoinやEtherのアドレスを攻撃者のものに差し替えていた。

ネイティブなiOSマルウェアは、依然として件数ベースでは少数派にとどまる。App Storeの審査プロセスと、歴史的に制限されてきたサイドローディングの組み合わせが、Androidに比べて多くの侵入ルートをふさいでいるためだ。

関連記事: 北朝鮮ラザルス、盗難資金10億ドルを中国系マネロン網で洗浄か ZachXBTが告発

iPhoneにも存在する「別種の死角」

こうした比較は、iPhoneを「絶対安全」と位置づけるものではない。iPhoneは「違う形で」破られるだけだ。

Appleが最も厳しく統制しているのはアプリ配布経路であるため、詐欺師たちは正面突破ではなく“迂回路”を探すことに長けている。Sophosは、CryptoRomと呼ばれるキャンペーンを追跡し、Appleのテスト配信プラットフォーム「TestFlight」を悪用して偽の仮想通貨アプリをばらまく手口を明らかにした。ユーザーは「ベータテスト版」や「招待制の高利回り投資アプリ」として誘い込まれ、Appleの正規審査を経ないまま危険なアプリをインストールしてしまう。

さらに、iPhoneのパスコード設計そのものも弱点となり得る。4桁または6桁の数字コードを使い回しているユーザーは少なくなく、肩越しに盗み見られたパスコードと盗難端末がセットになれば、Secure Enclaveの堅牢さもほとんど意味を失う。近年米国などで問題化した「Bar-hopping theft(バーでの窃盗)」では、泥酔した被害者のパスコードを盗み見てからiPhoneを奪い、Apple IDや暗号資産アプリのパスワードリセットに利用する手口が相次いだ。

iOS 17以降、Appleはパスコード変更に一定のタイムラグとFace ID認証を課すなど防御を強化したが、依然として「端末+パスコード」の組み合わせを守り切れるかどうかはユーザー側の行動に大きく依存している。

「どちらが安全か」より「どう使うか」

結局のところ、iPhoneとAndroidのどちらが仮想通貨に“より安全”かという問いは、白黒では答えが出ない。

  • ハードウェアレベルでは、iPhoneはSecure Enclaveの普及率と均質性で優位に立つが、ハイエンドAndroid(Pixelなど)はStrongBoxやTitan M2で十分に肩を並べつつある。
  • 配布・更新の仕組みでは、iOSの一斉アップデートと長期サポートが「平均的ユーザー」にとって低リスクな選択肢になっている一方、Androidは端末選びとベンダーによる差が極めて大きい。
  • マルウェアの生態系を見ると、量で勝るのはAndroid、質で怖いのは一部iOSを狙う高度な攻撃や、プラットフォームを問わない社会工学的な詐欺だ。

仮想通貨を一定額以上保有する投資家にとっては、次のような割り切りが現実的だろう。

  1. 携帯電話に長期保管用のシードフレーズを保存しない(写真・メモ・クラウドを含めて禁止する)。
  2. 多額の資産はハードウェアウォレットやマルチシグで管理し、スマホウォレットは「日常用の財布」と位置づける。
  3. 端末を選ぶ際は、Androidならセキュリティチップ搭載とアップデート期間を重視し、iPhoneなら最新OSへの迅速な更新を習慣化する。
  4. サイドローディングや非公式ストアは、必要性とリスクを冷静に天秤にかける。少しでも不安があれば手を出さない。
  5. SIMスワップ対策として、取引所や重要サービスの2段階認証はSMSではなく認証アプリまたはハードウェアキーを使う。

つまり、「どの電話を持つか」はスタート地点に過ぎない。最終的にあなたのウォレットを守るのは、ポケットの中の半導体ではなく、その上に乗っている「習慣」と「判断」のほうなのだ。 ベータプログラムやエンタープライズ向けプロビジョニングプロファイルを悪用すれば、偽の暗号資産アプリを配布し、App Store の審査自体を完全に回避できてしまう。

この「プロビジョニング手口」は、技術を装ったソーシャルエンジニアリングだ。被害者は“開発者証明書を信頼してほしい”と説得され、その瞬間に攻撃者へ端末深部へのアクセス権を明け渡してしまう。

だが、セキュリティ研究者の心を最もざわつかせたのは、もっとローテクな攻撃だった。

ウォール・ストリート・ジャーナルのジョアンナ・スターン記者は、バーや公共の場で他人の iPhone パスコード入力を盗み見し、そのまま端末を奪う手口を報じた。たった6桁のコードさえ分かれば、犯人は Apple ID をリセットし、正規の持ち主を完全に締め出したうえで、金融系アプリから資金を抜き取ることができる。実際に有罪判決を受けた窃盗犯 アーロン・ジョンソンは、何百台もの iPhone を盗んだと述べており、逮捕状には被害総額30万ドルと記されていた。

Apple は iOS 17.3 で「盗難デバイス保護(Stolen Device Protection)」を導入して対応した。この機能を有効にすると、見慣れない場所で機密性の高い操作を行う際、パスコードでの代替を一切認めず、Face ID / Touch ID を必須とし、特に危険度の高い変更には“猶予時間”まで設ける。ただしデフォルトではオフで出荷されるため、存在に気づかないユーザーも多い。

もう一つの弱点はフィッシングだ。ここでは「iPhone=安全」というイメージと逆の数字が出ている。Lookout が公表した 2024年第3四半期のデータによれば、モバイル向けフィッシング攻撃のうち iOS を狙ったものは 18.4%で、Android の 11.4%を上回った。エンタープライズ向け iOS 端末の 19%は、四半期に1回以上のペースでモバイル・フィッシングの標的となっている。

関連記事: AT&T 版 iPhone 18 Pro Max に何が起きているのか? Apple は沈黙を続ける

カネでこじ開ける攻撃

アプリストアやパッチサイクルをそもそも無視する、別格の攻撃レイヤーも存在する。特定の人物だけを狙い撃ちにし、その分、投入されるコストも桁違いだ。

Apple は公式に「脅威通知」を配信しており、2021年以降、150カ国以上のユーザーに“傭兵型スパイウェア”の活動を検知した際の警告を送ってきた。代表例として名指しされるのが、NSOグループが開発した「Pegasus」だ。Apple は、こうした通知の受信者に「ロックダウンモード」の利用を促している。

ロックダウンモードは、典型的なエクスプロイトチェーンが悪用する機能を根こそぎ削ぎ落とす。具体的には、一部のメッセージ添付ファイル形式や Web 技術、ロック中デバイスへの有線接続などを制限する。Apple は、ロックダウンモードを有効にした端末に対して、傭兵型スパイウェアによる侵入が成功した事例は把握していないと公言している。

この主張が重要なのは、大口の暗号資産保有者が、まさにこうしたスパイウェアの“想定ターゲット”のど真ん中に位置しているからだ。

Android 側も対抗策を整えつつある。Google は Android 16 に「Advanced Protection(高度保護)」を実装し、ワンタップでサイドローディングを無効化し、2G 接続と安全性の低い Wi-Fi をブロックし、端末ロック状態が3日続くと再起動をかけ、メモリ安全性も強化する設計にした。**電子フロンティア財団(EFF)**は、これを Apple のロックダウンモードと直接比較している。

両者に共通するのは、不都合な現実を認めている点だ。資金力と執念を持つ攻撃者が、最終的に“普通のスマホ”へ到達することを完全には防げない以上、本当の防御策は「触れられる面積をひたすら小さくする」ことしかない。

関連記事: OpenAI のエージェントがウィキメディア系ウィキに無断編集を紛れ込ませたと財団が主張

「どのスマホか」を問わない攻撃

暗号資産の世界で、被害額が最も膨らむ攻撃の中には、iOS か Android かが全く関係ないものも多い。狙われるのは、画面でも OS でもなく、その前に座る人間だ。

典型例が SIM スワップだ。FBI のインターネット犯罪苦情センター(IC3)は、2021年に 1,611件の SIM スワップ被害を受理し、損失額は 6,800万ドル超と報告。これは 2018〜2020年合計の 1,200万ドルから大きく跳ね上がっている。犯人は携帯キャリアを言いくるめて被害者の電話番号を別の SIM に移し、その番号宛ての SMS 認証コードを奪って口座を空にする。

この攻撃は、どのプラットフォームでも“同じように”成立する。ボトルネックはスマホ本体ではなく、コールセンターの本人確認プロセスだからだ。

クラウドバックアップも静かなリスクを生む。リカバリーフレーズ(シードフレーズ)を iCloud や Google ドライブに保存した瞬間、それは“どこへでも付いてくるファイル”になり、そのアカウントを奪われた誰かの手が届く場所に置かれることになる。

ブラウザ拡張、悪意ある QR コード、偽サポート窓口、“承認”を装ったトランザクション・フィッシング——どれも OS を問わず同じように機能する。そもそも「リカバリーフレーズを声に出して読み上げさせる」という、最古参の詐欺テクニックですら、やはりスマホの種類とは無関係だ。

市場データを見ると、いまどこに被害が集中しているかが分かる。Chainalysis は、2025年上期にサービスから盗まれた暗号資産が総額 21.7億ドル超に達し、すでに 2024年通期実績を上回ったと指摘する。そのうち、個人ウォレットの侵害が盗難額全体の 23.35%を占めており、取引所側の防御強化によって、個人が“より柔らかい標的”に移行しつつある構図が浮かび上がる。

関連記事: Evernorth が 4億7,300万XRP をナスダック上場に向け準備、株式市場はこの「財務ベット」を支持するか

どのスマホでもできる“固め方”

ポジティブな材料を挙げるなら、OS 選びよりも「ごく少数の習慣」の方がセキュリティへの寄与が大きいことだ。攻撃者が「あえて狙ってくる“サボりポイント”」から潰していきたい。

まず、シードフレーズを写真やスクリーンショットで保存しない。この一つを徹底するだけで、SparkCat や CherryBlos など、OCR を悪用するマルウェア群はまとめて無力化できる。

iPhone ユーザー向けに絞れば、押さえるべきポイントは少ない。

  • 「盗難デバイス保護(Stolen Device Protection)」を Face ID 設定から有効化する
  • 6桁コードではなく、長めの英数字パスコードへ切り替える
  • iCloud をエンドツーエンド暗号化する「高度なデータ保護(Advanced Data Protection)」をオンにする
  • 構成プロファイルのインストール要求は、原則すべて敵対的とみなす

Android ユーザー側は、ルールがやや厳しくなる。

  • Google Play 以外からアプリを入れず、APK のサイドローディング要求は拒否する
  • アクセシビリティ権限を求めるアプリは、原則“赤信号”と判断する
  • Android 16 なら「Advanced Protection」を有効化する
  • セキュアエレメントを真っ当に搭載した Pixel やフラッグシップ機を選び、廉価機は避ける

どちらの陣営にも共通するのは、SMS ベースの認証からの脱却だ。認証アプリかハードウェアセキュリティキーへ移行すれば、通信事業者を完全に経路から外せるため、SIM スワップのリスクは事実上封じ込められる。

さらに一歩踏み込むユーザーもいる。Pixel 専用のハードニング版 Android「GrapheneOS」は、FAQ にあるように強化メモリアロケータやより厳格なサンドボックス、迅速なパッチ適用などを組み込み、エドワード・スノーデンも利用を明かしている。暗号資産保有者の中には、オフライン署名専用として「クリーンな GrapheneOS 搭載 Pixel」を1台確保しているケースもある。

とはいえ、どんな端末であれ“大きな残高”は乗せない、という原則は変わらない。USB や Bluetooth で連携するハードウェアウォレットで秘密鍵をスマホ本体から切り離す——この「物理的な分離」は、OS や機種比較を超えて、何より重要なリスク低減策だ。

関連記事: レブロン・ジェームズの Polymarket 契約、2億7,000万ドルの取引を経て1,500万ドルの支払いへ

結論

では、どちらが“勝ち”なのか。一般的な暗号資産ユーザーにとっては、最新の iPhone かフラッグシップ級 Pixel が、より安全な初期設定を提供しているといえる。これは“どちらの陣営に属するか”ではなく、アーキテクチャ上の理由だ。

両者ともセキュアエレメントを標準装備し、迅速なアップデートを受け取り、審査済みアプリストアを前提とする。マルウェア暴露リスクの「総量」という意味では、依然として Android がモバイル脅威の大半を引き受けていること、そしてサイドローディングが主な感染経路であり続けていることから、iOS に若干の優位性はある。

しかし、「より安全なプラットフォーム」と「安全な運用」は別物だ。

弱いパスコードを使い回し、シードフレーズをスクリーンショットに残し、SMS 認証に依存する iPhone ユーザーは、慎重に運用する GrapheneOS ユーザーよりはるかに危うい。セキュアエレメントもアップデート提供もない廉価な Android 端末は、事実上“最悪の選択肢”だ。一定以上の資産を持つ者は、「どちらの OS も破られる可能性がある」と仮定したうえで、ロックダウンモードや Advanced Protection を積極的に使い、ハードウェアウォレットと組み合わせるべきだろう。

プラットフォームが決めるのは「安全性の下限」にすぎない。どこまで守れるかという「上限」は、ユーザー自身の習慣が決める。

次に読む: DeepSeek が120億ドル調達目前か、テンセントとCATLが出資候補に名を連ねる

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者です。彼は詳細なリサーチ記事や学習コンテンツを専門としており、分析的なレポーティング、業界の文脈、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな潮流に焦点を当てています。彼は、デジタルなものが近い将来アナログなものすべてを凌駕すると確信しており、その実現のために精力的に取り組んでいます。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
最新のリサーチ記事
すべてのリサーチ記事を表示
iPhoneとAndroid、仮想通貨に本当に安全なのはどちらか | Yellow