多年來,市場說法一向簡單直接:買 iPhone,你的加密資產就躲在一堵「無堅不摧」的高牆後面。直到 Kaspersky 發現,一隻藏身 Apple 自家 App Store 的木馬程式,悄悄掃描相簿,嘗試讀取 Bitcoin (BTC) 和 Ether (ETH) 的還原助記詞。究竟哪個手機平台才真正較適合保護你的加密錢包?答案是在硬件本身,還是握著手機的那雙手?
- 兩大平台都曾出現竊取加密資產的惡意軟件,但大多數攻擊集中在 Android;iPhone 遭遇的雖然較少,卻往往更昂貴、更精準。
- Apple 封閉生態配合快速而統一的更新機制,為大部分用戶提供較低風險的預設環境,但其解鎖設計及新側載規則亦打開了真實缺口。
- 最大風險往往與平台無關:截圖保存助記詞、SIM 調包、雲端備份,以及社交工程攻擊,次次都能繞過再強的硬件保安。
螢幕玻璃下的兩種藍圖
不論 iPhone 還是 Android,最敏感的金鑰都被收納在專用硬件之中,而非一般記憶體。這個設計,是整個安全架構的地基。
Apple 形容 Secure Enclave 為「整合在 Apple SoC(系統單晶片)內的專用安全子系統」,並與主處理器「硬件隔離,提供多一重防護」。重點在於,即使主系統被攻陷,金鑰理論上仍可安然無恙。
Android 則把同一職能拆成兩層:Trusted Execution Environment(TEE)利用 ARM TrustZone 在主處理器上劃出保護區域;StrongBox 更進一步,把金鑰放進實體分離的晶片,例如 Google 的 Titan M2,自 Pixel 6 起成為標準配置。
概念上,兩者非常接近;現實上的分別,在於「誰」真正拿到這些硬件。
劍橋大學研究團隊 2025 年發表的 KeyDroid 研究 指出,截至 2023 年,約 96% iPhone 及 45% Android 裝置具備某種形式的 secure element(SE)。單單這組數字,已經說明不少問題:廉價 Android 機種,可能根本沒有 iPhone 內建的這個關鍵組件。
另外一個冷門但關鍵的問題,是絕大多數錢包用家從未留意過的:
硬件防護只有在應用程式「主動調用」時才會啟動。很多手機 app 將敏感資料儲存在純軟件層面,代表安全晶片完全閒置,而原本應受保護的金鑰卻存放在脆弱位置。你的錢包 app 是否真的用到硬件保護?最好直接向開發團隊查問。
延伸閱讀: 自託管錢包避過一萬美元申報門檻 FinCEN 撤回兩項提案

App 從哪裏來,為何如此關鍵?
兩大平台在安全上最尖銳的差異,其實不在晶片,而在「發行管道」。
多年來,iOS 只准用戶從官方 App Store 安裝軟件。Google Play 雖然同樣會審核上架,但 Android 一向容許 sideloading,用戶可以從任何網站下載 APK 安裝。
Google 披露,網絡側載來源的惡意軟件,比經 Google Play 分發的多逾 50 倍。這個比例,很清楚解釋了為何攻擊者偏好鎖定 Android:說服用戶按下「仍然安裝」,成本遠低於把惡意程式偷運過兩個審核團隊。
Google Play Protect 會為大部分獲認證裝置掃描已安裝的 app,確實有幫助;但它始終只是「掃描器」,永遠追在最新威脅之後。
然後,Apple 自建的「護城河」開始變淺。
為符合歐盟《數碼市場法》(DMA),Apple 在 2024 年 3 月推出 iOS 17.4,首次允許歐盟用戶側載 app 及使用第三方應用商店。早在 2021 年,Tim Cook 已警告此舉會「摧毀 iPhone 的安全性」。
如今 Apple 表示,新制度把歐洲用戶暴露於假冒 app 和支付詐騙風險之下,而官方難以全面監管;批評者則反駁,簽署與公證機制仍然存在,Apple 當年的恐嚇成分更多在商業層面。不論誰說得對,客觀事實是:iOS 放棄了苦心經營十五年的部分結構性優勢。
延伸閱讀: 為何 Bitcoin 三度受阻 87,000 美元?賣盤再度壓頂
更新落差:真正被打開的窗
你的錢包安全上限,永遠不會高過底層作業系統。就在這一點,兩個平台拉開明顯距離。
Apple 會把同一版本更新,同步推送至幾乎所有受支援的 iPhone,且升級速度極快。Android 的修補程式則要走一條漫長鏈條:先過晶片供應商,再到手機製造商,有時還要經電訊商之手,最後才落到你手上的裝置。
獨立研究量度整個 Android 生態的 修補延誤,平均滯後約 38 日,有些廠商表現更差。舊款與平價裝置往往直接被「除名」,不再獲得更新。
這並非純技術細節,而是一扇真正敞開的窗——攻擊者就是從這裏爬進來。
Google 近年嘗試收窄裂縫。Project Mainline 讓部分核心系統組件透過 Google Play 更新,毋須依賴完整韌體升級,成功繞過部分製造商瓶頸;但這種方法不能涵蓋所有漏洞,更幫不到支援期已屆滿的舊機。
Google Threat Intelligence Group 統計,2024 年在野外被利用的 0-day 漏洞共 75 個,較 2023 年的 98 個有所回落;報告同時指出,約九成攻擊鏈幾乎「全部」聚焦於流動裝置。在當中涉及流動平台的 0-day,7 個命中 Android、2 個擊中 iOS,而 Android 個案中有 3 個屬第三方元件漏洞,並非 Google 自家程式碼。
延伸閱讀: CFTC 擬監管槓桿加密交易 現貨市場仍在其職權之外
專門獵殺助記詞的惡意軟件
最有效的加密貨幣惡意程式,很多時根本不會直接攻擊你的錢包 app,而是從相簿入手。
Kaspersky 在 2025 年 2 月披露的 SparkCat,利用光學文字辨識(OCR)掃描儲存相片中的還原助記詞。受感染 app 早已於 Google Play 被下載超過 24.2 萬次,更是研究人員首次在 Apple App Store 發現的助記詞竊取木馬。其後變種 SparkKitty 陸續現身於兩大商店,藏身於 iOS 的「币coin」以及 Android 的 SOEX 應用程式內。
攻擊邏輯殘酷而有效:不少人貪方便,直接把紙本助記詞拍照備存,結果,原本離線的後備方案,一下子變成可被搜尋、可被竊取的數碼檔案。
Android 之所以特別「吃虧」,關鍵在一個權限:無障礙服務(accessibility services)。這個原意為殘障人士設計的功能,容許 app 讀取畫面內容、記錄輸入、並在其他程式上繪製視窗。對惡意程式作者而言,它幾乎是「萬能匙」。
常見攻擊手法往往層層疊加:
- 覆蓋攻擊:在真實錢包介面上疊加偽造登入畫面,騙取憑證。
- 剪貼簿劫持:把你複製的收款地址,悄悄換成攻擊者錢包。
- OCR 掃描:全面掃描相簿,尋找疑似助記詞的字串。
- 無障礙濫用:在你輸入時讀取按鍵與畫面文字。
- 虛擬化:把真正的 app 跑在惡意容器內,實時攔截所有操作。
Trend Micro 在 2023 年 記錄 的 CherryBlos,同時結合 OCR、假錢包覆蓋畫面與剪貼簿竊改,把提款資金導入攻擊者帳戶。ThreatFabric 之後披露的 Crocodilus,則會彈出訊息催促受害人「十二小時內到設定頁備份錢包金鑰」,再透過無障礙權限竊取整組助記詞。
到 2025 年,傳統銀行木馬亦愈趨兇狠。
Zimperium 分析 的 Godfather 新變種,會在隱藏虛擬容器內運行真正的銀行及加密 app,不再假冒登入介面,而是直接實時攔截一切輸入。Zscaler ThreatLabz 則發現最新 Anatsa 變種已攻擊全球逾 831 間金融機構,較早前的 650 間大幅擴張,新增目標包括德國、南韓及多家加密平台。
Clipper 類惡意程式依然是工具箱中最廉價但實用的一招。ESET 研究員 Lukas Stefanko 曾在 2019 年 2 月 揭發 一款冒充 MetaMask 的 Google Play app,被標記為 Android/Clipper.C,會在你貼上 Bitcoin 或 Ether 地址時,偷偷換成攻擊者錢包。
原生 iOS 惡意軟件相對少見。App Store 審核加上歷史上對側載的嚴格限制,堵住了許多 Android 天生打開的入口。
延伸閱讀: 傳北韓 Lazarus 經中國洗錢網搬走 10 億美元贓款 ZachXBT 再揭鏈上線索
iPhone 自身的盲點
以上並不代表 iPhone「刀槍不入」,只不過是「輸在不同位置」而已。
Apple 最強的控制力,在於 app 發行渠道,因此騙徒索性繞道行事,而非硬闖 App Store。Sophos 曾經 追蹤 一項名為 CryptoRom 的行騙行動,專門濫用 Apple 的 TestFlight 測試平台…… beta 計劃同企業級簽署檔(enterprise provisioning profile)畀騙徒有機可乘,將假加密貨幣 App 直送落用戶部機,完全繞過 App Store 審核。
所謂「簽署檔攻擊」,本質係披住技術外衣嘅社交工程。受害人被游說去信任一個開發者證書,實際上就等於開咗後門,俾攻擊者攞到對裝置十分深入嘅控制權。
但最令資安研究員心寒嘅,反而係一種極低科技含量嘅手法。
《華爾街日報》記者 Joanna Stern 報道,有賊人專門喺酒吧、公眾場所偷眼睇人輸入 iPhone 解鎖密碼,之後再搶走部機。只憑呢六位數字,賊人就可以重設 Apple ID、永久鎖走機主帳戶,再洗劫金融 App。被定罪嘅賊人 Aaron Johnson 稱自己曾偷過幾百部 iPhone,控罪文件列出嘅損失金額高達 30 萬美元。
Apple 喺 iOS 17.3 推出「被盜裝置保護」功能(Stolen Device Protection)作回應。一旦開啟,喺陌生地點進行敏感操作,必須通過 Face ID 或 Touch ID,唔可以退而求其次用密碼,而且對最高風險變更會加入安全延時機制。功能本身相當有效,但預設係關閉,要用戶自己入去設定,而且大多數人根本唔會搵到呢個掣。
釣魚攻擊係另一個軟肋,而實際數字對 iPhone 的安全口碑並唔客氣。Lookout 公布 2024 年第三季數據顯示,所有針對手機嘅釣魚攻擊中,有 18.4% 目標係 iOS 裝置,Android 只佔 11.4%;以企業裝置計,平均每季有 19% 嘅企業 iOS 裝置至少遭遇一次行動釣魚嘗試。
延伸閱讀:AT&T 的 iPhone 18 Pro Max 發生咩事?Apple 到而家仍未解畫
有錢就可以買到嘅後門
再上一層嘅攻擊乾脆完全無視 App Store 同更新節奏,專門狙擊特定人物,而且部署成本唔菲。
Apple 自 2021 年起,會向懷疑被傭兵間諜軟件鎖定嘅目標,發出威脅通知,涉及超過 150 個國家,用戶會收到官方 警示。Apple 點名 NSO Group 開發嘅 Pegasus 作為典型例子,並建議收件人開啟「封閉模式」(Lockdown Mode)。
封閉模式會拔走一大堆常被攻擊鏈利用嘅功能,包括部分訊息附件格式、某啲網頁技術,以及鎖定狀態下嘅有線連接。Apple 曾公開表示,未掌握任何一宗在啟用封閉模式下,仍成功被傭兵間諜軟件入侵嘅個案。
呢個說法對本文尤其關鍵,因為大額加密貨幣持有人,正正就係呢類間諜軟件最中意嘅獵物。
Android 而家亦有近似工具。Google 喺 Android 16 引入一鍵啟動嘅 Advanced Protection,設計成為整套防禦:禁止 sideload 安裝、封鎖 2G 連線同不安全 Wi-Fi、裝置連續三日無解鎖會自動重啟,並強制開啟多項記憶體安全防護。電子前哨基金會(EFF) 甚至將佢直接與 Apple 嘅封閉模式作比較。
兩大功能都承認咗同一個令人不安嘅現實:只要資金充足、意志堅決,攻擊者最終總有辦法攻入一部「普通」手機,所以唯一真正有效嘅防線,就係盡量收窄佢哋能夠觸及嘅攻擊面。
延伸閱讀:OpenAI 代理程式被指向 Wikimedia 多個 Wiki 悄悄加入未經批准嘅修改
有啲攻擊,完全唔理你用咩電話
不少最慘烈嘅加密貨幣損失,其實同 iOS 或 Android 完全無關,而係針對「螢幕與張凳之間」嗰個人。
SIM 調包(SIM swapping)就係最典型例子。美國 FBI 轄下網路犯罪投訴中心(IC3)記錄指,2021 年共接獲 1,611 宗 SIM 調包投訴,涉及損失逾 6,800 萬美元,較 2018 至 2020 年三年合計嘅 1,200 萬美元大幅飆升。手法係攻擊者說服電訊商客服,將你電話號碼轉到佢控制嘅 SIM 卡,再攔截 SMS 驗證碼,之後就可以洗劫同呢個號碼綁定嘅帳戶。
呢種攻擊喺兩大平台運作方式一模一樣。當薄弱環節喺電訊商 call centre,你用咩牌子手機根本無分別。
雲端備份又製造出另一層靜悄悄嘅風險。有人貪方便,將助記詞(seed phrase)相片或者文字檔放入 iCloud 或 Google Drive,實際上就係將你嘅最終恢復鑰匙,變成隨帳戶到處走嘅普通檔案,只要帳戶被接管,任何人都可以直接攞到。
瀏覽器延伸功能、惡意 QR 碼、假冒客服人員、呃你按確認嘅交易釣魚,都係跨平台通用;最古老嘅伎倆,就係用說話哄人當面讀出自己嘅恢復詞,一樣唔分 iOS 定 Android。
市場數據亦反映,傷害而家主要落喺邊一邊。區塊鏈分析公司 Chainalysis 指出,2025 年上半年,針對加密服務平台嘅盜竊金額已超過 21.7 億美元,已經多過 2024 年全年;隨住交易所防禦加強,黑客目標逐漸轉移,個人錢包被攻陷,已佔今年至今被盜資金活動嘅 23.35%。
延伸閱讀:Evernorth 準備將 4.73 億枚 XRP 帶去納斯達克,散戶會買單呢場庫房豪賭嗎?
不論用邊部機,都可以加固
值得安慰嘅係,只要幾個自律習慣養得好,影響力往往大過你揀咩平台。由攻擊者最依賴你「懶得做」嗰啲開始。
首先一條鐵律:永遠唔好影相、截圖保存助記詞。只係守住呢一點,就足以全面封殺 SparkCat、CherryBlos 等整個「OCR 惡意軟件」家族。
對 iPhone 用戶,關鍵清單其實好短:
- 喺 Face ID 設定中開啟「被盜裝置保護」。
- 將解鎖碼改成長度充足嘅字母+數字混合密碼,而唔係六位數字。
- 開啟「進階數據保護」,令 iCloud 變成端對端加密。
- 對任何要求安裝「設定描述檔」嘅請求,一律當係敵意行為。
對 Android 用戶,規矩就要嚴謹啲:
- 只由 Google Play 安裝 App,拒絕 sideload APK。
- 任何 App 要求「輔助功能權限」,都要視為重大警號。
- 如使用 Android 16,就啟用 Advanced Protection。
- 優先揀用具真正安全元件(secure element)嘅 Pixel 或旗艦機,而唔係無此硬件、長期無更新嘅平價機。
兩邊陣營都應該盡快由 SMS 轉用其他認證方式。改用驗證器 App 或硬體安全金鑰,可以將電訊商完全移出認證環節,SIM 調包自然失效。
最重視安全果批用戶會再向前一步。以 Pixel 為基礎嘅強化版 Android 發行版 GrapheneOS,額外加入更強記憶體配置器、更嚴格沙盒,以及極速安全更新;Edward Snowden 就公開表示自己係用家之一。有啲加密貨幣大戶甚至保留一部乾淨嘅 GrapheneOS Pixel,專門做離線簽名裝置。
無論用邊款手機,大額資金都唔應該長期放喺電話。配合 USB 或藍牙連接嘅硬體錢包,可以將私鑰完全隔離喺上網裝置之外;呢重物理層分離,比起本文所有平台比較,更加關鍵。
延伸閱讀:LeBron James Polymarket 合約最終派彩 1,500 萬美元,圍繞佢前途嘅押注交投達 2.7 億
結語
究竟邊邊贏?對一般加密貨幣持有人而言,一部最新款 iPhone 或旗艦級 Pixel,無疑係較安全嘅「預設選項」,而背後原因係結構性多過係陣營之爭。
兩者都標配安全元件、獲得快速更新、並運行經審核嘅官方商店。以純惡意程式暴露度計,iOS 仍略為佔優,因為市面上絕大部分流動惡意軟件都集中攻擊 Android,而 sideload 仍係最主流感染渠道。
但「平台本身較安全」,同「實際設定得安全」,係兩件完全唔同嘅事。
一個 iPhone 用戶,重複使用弱密碼、幫助記詞截圖備份、仲依賴 SMS 驗證碼,實際風險會比一個謹慎使用 GrapheneOS 嘅用戶高得多。一部無安全元件、已無更新支援嘅廉價 Android,則可謂市場上最差選擇。任何持有有意義金額嘅人,都應假設兩大平台都有可能被攻破,然後同時靠封閉模式或 Advanced Protection,再配合硬體錢包,去抬高攻擊門檻。
平台只係決定你嘅「最低防線」,真正拉高天花板嘅,係你自己嘅使用習慣。

