iPhone 對決 Android:哪一支手機真的比較能守住你的加密資產?

iPhone 對決 Android:哪一支手機真的比較能守住你的加密資產?

多年來,市場行銷一句話就說完:買 iPhone,你的加密貨幣就躲在誰也攻不進的高牆後面。直到 Kaspersky 在 Apple 自家 App Store 裡抓到木馬程式,默默翻找相簿裡的照片,鎖定藏在圖片裡的 Bitcoin (BTC) 與 Ether (ETH) 恢復助記詞。那麼,到底哪一種手機真正比較能守住錢包?答案是在硬體本身,還是在握著手機的人?

  • 兩大平台都曾出現竊取加密資產的惡意 App,但絕大多數攻擊集中在 Android;iPhone 遭遇的則是少量、高成本、鎖定特定目標的攻擊。
  • Apple 封閉生態與快速且一致的更新機制,讓多數使用者在預設情況下風險較低,不過其密碼設計與最新側載規則也打開了新的缺口。
  • 最大的風險往往與平台無關:螢幕截圖存助記詞、門號遭盜換(SIM swap)、雲端備份與社交工程,常常輕易擊倒再強的硬體安全。

螢幕底下的兩種藍圖

不論哪一支手機,都會把最敏感的金鑰鎖在專用硬體裡,而不是放在一般記憶體中。這個設計是整套安全架構的根基。

Apple 在官方說明中形容,Secure Enclave 是「整合在 Apple SoC(系統單晶片)上的專屬安全子系統」,並且「與主處理器隔離,以提供額外一層保護」。意思是,就算主要作業系統被攻破,你的金鑰理論上依舊安然無恙。

Android 則把同一件事拆成兩層做。Trusted Execution Environment(TEE)利用 ARM TrustZone 在主處理器裡劃出受保護區域;StrongBox 則更進一步,把金鑰放進實體獨立的晶片中,例如 Google 的 Titan M2,自 Pixel 6 起成為每款 Pixel 手機的標配。

紙上談兵,兩套架構是近親。差別在於:誰真的拿得到這顆安全晶片。

劍橋大學研究團隊在 2025 年發表的 KeyDroid 研究引用數據指出,截至 2023 年,約 96% 的 iPhone 與 45% 的 Android 裝置「提供某種類型的 SE(secure element,安全元件)」。這一組數字幾乎說明了一切:便宜的 Android 手機,可能根本少了 iPhone 視為標準配備的那塊關鍵硬體。

還有第二層問題,錢包使用者往往沒聽過。

硬體防護只有在 App 主動要求使用時才會生效。許多行動 App 依然把敏感資料放在純軟體支援的儲存區裡,讓安全晶片閒置,而它原本應該守護的金鑰卻躺在較脆弱的空間。你的錢包究竟有沒有啟用硬體支援儲存?這問題值得直接問開發團隊。

延伸閱讀:自託管錢包躲過一萬美元申報門檻,FinCEN 撤回兩項提案

Image: Shutterstock

App 從哪裡來,為何那麼重要

兩大平台最尖銳的安全差異,其實不在晶片,而在「發 App 的管道」。

多數時間裡,iOS 只允許你從一個地方安裝軟體:App Store。Google Play 也會審查上架,但 Android 從一開始就允許側載(sideloading),也就是你可以從網路上任何來源下載 APK 自行安裝。

Google 回報發現,來自網路側載來源的惡意軟體,比透過 Google Play 取得的多出 50 倍以上。這個比例說明了為何攻擊者偏愛 Android:說服使用者點下「仍要安裝」的成本,遠比把惡意程式夾帶過兩家審查團隊要低得多。

大多數通過認證的 Android 裝置會啟用 Google Play Protect 掃描已安裝的 App,這確實有幫助。但終究它只是掃描器,永遠追在新型威脅後頭跑。

然後,Apple 自己築了十五年的護城河也被挖淺了。

為遵守歐盟《數位市場法》(DMA),Apple 在 2024 年 3 月推出 iOS 17.4,首次在歐盟地區放行側載與第三方 App 商店。官方說明列出相關變化。早在 2021 年,Tim Cook 就警告,這種改革會「摧毀 iPhone 的安全性」。

Apple 現在主張,這讓歐洲使用者暴露在假 App 與無法管控的詐騙金流之下。批評者反駁說,Apple 仍保留公證(notarization)機制,安全警告多少夾雜商業考量。不論立場如何,iOS 確實讓出了一塊原本壓倒性的制度優勢。

延伸閱讀:為什麼比特幣三度被擋在 87,000 美元?賣壓再度壓回關鍵價位

更新落差:攻擊者的開窗時間

錢包的安全性,永遠建立在底層作業系統之上。這一點上,兩大陣營差異巨大。

Apple 幾乎能一次把同一版更新,推送到所有仍受支援的 iPhone,上線後採用率攀升很快。Android 補丁則得走一條漫長的路:先過晶片供應商,再到手機品牌,最後還可能被電信商卡一手,才真正裝進使用者手上。

獨立研究曾測量各家 Android 廠牌的更新延遲,平均補丁落後時間約 38 天,有些廠商表現遠遠更差。更舊或更入門的機種,乾脆提前退出更新名單。

這不是枝微末節,而是攻擊者翻窗而入的「開放時段」。

Google 也試著縮短差距。Project Mainline 讓核心系統元件可透過 Google Play 更新,無須等整套韌體升級,在某些情況下能繞過手機廠的壅塞。不過它不是萬靈丹,無法修補所有漏洞,也救不了支援年限已過的舊機。

Google 自家 Threat Intelligence Group 統計,2024 年在野外遭濫用的零時差漏洞共 75 個,低於 2023 年的 98 個,並指出這些攻擊鍊「幾乎全數(約 90%)」鎖定行動裝置。在歸類為行動端的零時差裡,7 個打在 Android、2 個打在 iOS,其中 3 個 Android 漏洞出在第三方元件,而非 Google 自家程式碼。

延伸閱讀:CFTC 想把槓桿加密交易納入監管,現貨市場仍難以觸及

專門獵殺助記詞的惡意程式

最有效率的加密貨幣惡意軟體,往往不是直接攻擊你的錢包 App,而是盯上你的相簿。

Kaspersky 在 2025 年 2 月公布 SparkCat,這支惡意程式利用光學文字辨識(OCR),掃描裝置內的照片,尋找恢復助記詞。Google Play 上遭感染的 App 下載次數超過 24.2 萬次,SparkCat 同時也是研究人員首次在 Apple App Store 裡確認的竊取型木馬。後繼者 SparkKitty 隨後在兩大商店現身,分別藏身於名為「币coin」的 iOS App 與名為 SOEX 的 Android App 中。

攻擊邏輯既悲觀又務實:人們為了方便,習慣把紙本助記詞拍照存檔,於是原本離線的備份,瞬間變成可被搜尋的數位檔案。

Android 的暴露面更大,關鍵是「無障礙服務(Accessibility Services)」這個權限。它原本是為身心障礙使用者設計,卻賦予 App 閱讀畫面內容、記錄輸入、在其他 App 上疊加視窗的能力,成為惡意程式眼中的萬能主鑰。

這些技術常被組合使用:

  • 疊加攻擊:在真正的錢包 App 上疊一層假登入頁。
  • 剪貼簿劫持:把你複製的錢包地址,偷天換日成攻擊者的地址。
  • OCR 掃描:翻遍相簿,找出看起來像恢復助記詞的照片。
  • 濫用無障礙服務:在你輸入時即時讀取按鍵與畫面文字。
  • 虛擬化:把真正的 App 跑在惡意容器裡,由惡意程式全程監控。

Trend Micro 在 2023 年揭露 CherryBlos,這支 Android 惡意程式結合 OCR、假錢包疊加畫面與剪貼簿篡改,將提領資金導向攻擊者地址。ThreatFabric 之後曝光 Crocodilus 木馬,它會跳出訊息催促受害者「在 12 小時內到設定裡備份錢包金鑰」,接著透過無障礙服務竊取這組關鍵字串。

到了 2025 年,銀行木馬變得更凶狠。

Zimperium 分析 的 Godfather 變種,會在隱藏的虛擬容器中執行真正的銀行與加密 App,不再單純偽裝登入畫面,而是直接即時攔截使用者操作。Zscaler ThreatLabz 則發現最新一代 Anatsa 已鎖定全球逾 831 家金融機構,從 650 家大幅擴張,新增德國、南韓與多家加密貨幣服務平台。

Clipper 類惡意程式仍是工具箱裡成本最低的把戲。ESET 研究員 Lukas Stefanko 在 2019 年 2 月抓到一款偽裝成 MetaMask 的 Google Play App,被標記為 Android/Clipper.C,會將剪貼簿內的 Bitcoin 與 Ether 地址,悄悄替換成攻擊者錢包。

原生 iOS 惡意軟體相對稀少。App Store 上架審查與過去對側載的嚴格限制,關閉了許多 Android 天生敞開的攻擊路徑。

延伸閱讀:傳北韓 Lazarus 將竊得 10 億美元透過中國洗錢網路轉移,ZachXBT 發出指控

iPhone 自身的盲點

上述差異不代表 iPhone 刀槍不入,只能說它「用不同的方式失守」。

Apple 把最嚴的控制力放在 App 發行管道,於是詐騙集團乾脆繞道而行,而不是硬闖大門。Sophos 就曾追蹤 CryptoRom 攻擊行動,發現詐騙者濫用 Apple 的 TestFlight 測試機制與企業簽章方案,散布假「投資 App」,鎖定希望炒幣的 iPhone 用戶。 beta 測試計畫與企業版簽署憑證,正被用來推送可完全繞過 App Store 審核的偽造加密貨幣 App。

這類「憑證攻擊」本質上是披著技術外衣的社交工程。攻擊者遊說受害者信任某個開發者憑證,一旦成功,就等於把裝置的深層權限雙手奉上。

更讓資安研究員不安的,其實是更「低技術含量」的攻擊手法。

華爾街日報記者 Joanna Stern 曾報導,竊賊只要在酒吧或公共場所盯著看你輸入 iPhone 解鎖密碼,接著伺機偷走手機。光憑這一組六位數密碼,竊賊就能重設 Apple ID,永久鎖走機主帳號,並清空各種金融 App。遭定罪的竊賊 Aaron Johnson 坦言,他曾偷走數百支 iPhone,相關逮捕令中點名的損失金額高達 30 萬美元。

Apple 在 iOS 17.3 推出「失竊裝置保護」回應問題。啟用後,只要身處「非慣用地點」,進行敏感操作時必須通過 Face ID 或 Touch ID,不能退而求其次用密碼,且部分破壞性最高的變更還會強制加入安全冷卻時間。這套機制相當有效,但預設是關閉的,多數使用者根本不知道哪裡可以打開。

釣魚攻擊則是另一個軟肋,而相關數據對 iPhone 的安全形象頗為不利。Lookout 公布的 2024 年第三季資料顯示,在所有行動釣魚攻擊中,18.4% 的目標裝置是 iOS,Android 則為 11.4%;若看企業用機,約有 19% 的 iOS 裝置在每一季至少遭遇一次行動端釣魚嘗試。

延伸閱讀:AT&T 的 iPhone 18 Pro Max 為何頻頻故障?Apple 至今仍無解釋

當「花錢」就能買到一條攻擊路徑

還有一個層級的攻擊是徹底無視 App Store 與修補更新節奏的。它鎖定的是特定個人,背後成本也是真金白銀。

Apple 會透過威脅通知主動警告被鎖定的對象。自 2021 年以來,Apple 已在超過 150 個國家向用戶發送這類訊息,當偵測到傭兵型間諜軟體活動時就會出手提醒。Apple 直接點名 NSO Group 開發的 Pegasus 作為典型案例,並建議收件人啟用「封閉模式」(Lockdown Mode)。

封閉模式會拔掉一整串常被攻擊鏈利用的功能,包括特定訊息附件類型、部分網頁技術,以及在裝置鎖定時的有線連線能力。Apple 對外表示,迄今尚未發現任何成功攻破已啟用封閉模式裝置的傭兵間諜軟體攻擊案例。

這項宣示格外關鍵,因為持有大量加密資產的大戶,正是這類間諜軟體最想鎖定的族群。

Android 現在也有對等設計。Google 在 Android 16 中導入「進階防護」(Advanced Protection),以單一開關的形式存在,一旦啟用,就會禁止側載 App、封鎖 2G 連線與不安全 Wi-Fi,讓裝置在連續鎖定三天後強制重新開機,並打開一系列記憶體安全防護。**電子前哨基金會(EFF)**直接將其與 Apple 的封閉模式相提並論。

這兩套機制共同承認了一個令人不安的現實:只要攻擊者資源充足、意志堅定,最終總有機會打進一支「一般手機」。唯一真正有效的策略,就是極力縮小他們能夠碰觸的攻擊面。

延伸閱讀:OpenAI Agents 悄悄把未經審核內容寫進 Wikimedia,基金會發出警告

與你用哪一支手機無關的攻擊

有些最血腥的加密貨幣慘案,與 iOS 或 Android 完全無關。它們鎖定的是螢幕與椅子之間的那個人。

SIM 卡換號(SIM swapping)就是最典型案例。FBI 旗下的網路犯罪投訴中心(IC3)統計,2021 年就收到 1,611 件 SIM 換號投訴,損失金額超過 6,800 萬美元,遠高於 2018–2020 年合計的 1,200 萬美元。攻擊者只要說服電信業者客服把你的門號移轉到他們手上,就能攔截簡訊驗證碼,接著洗劫所有綁在這組號碼後方的帳戶。

這種攻擊在兩大平台上完全沒有差別。當最脆弱的一環是在客服中心時,你拿的是哪個品牌手機根本不重要。

雲端備份則是一種更安靜的風險來源。只要把助記詞存進 iCloud 或 Google Drive,就等於把你的錢包「主鑰匙」變成一個跟著帳號到處走的檔案,只要有人奪走該帳號,就能繞過一切,直接拿到它。

瀏覽器外掛、惡意 QR code、假冒客服人員,以及誘導你「錯誤簽名」的交易釣魚,在任何系統上的運作方式都一樣。還有最老派的一招:勸你把助記詞一字一句唸給陌生人聽。

市場數據清楚顯示目前傷害集中在哪裡。Chainalysis 的研究指出,2025 年上半年,針對各類服務的平台攻擊已造成超過 21.7 億美元損失,數字已經超過 2024 年全年;隨著交易所與大型平台防禦強化,今年截至目前為止,個人錢包遭入侵已占整體被盜資金活動的 23.35%,個人投資人逐漸成為相對「軟的目標」。

延伸閱讀:Evernorth 準備將 4.73 億枚 XRP 推上納斯達克,二級市場買盤會跟進這筆庫藏賭注嗎?

不論用哪支手機,都能變硬

值得慶幸的是,只要幾個有紀律的習慣,就足以蓋過平台差異。先從那些攻擊者最指望你懶得做的事開始。

切記:永遠不要拍照或截圖保存助記詞。只要做到這一點,幾乎整個光學辨識(OCR)惡意軟體家族,從 SparkCat 到 CherryBlos,都會直接失效。

對 iPhone 用戶來說,清單很短:

  • 在 Face ID 設定中開啟「失竊裝置保護」。
  • 把解鎖碼改成長度足夠的英數混合密碼,而不是六位數數字。
  • 啟用「進階資料保護」,讓 iCloud 資料達到端對端加密。
  • 面對任何要求安裝「設定描述檔(configuration profile)」的請求,一律視為敵意。

對 Android 用戶,紀律標準得更嚴格:

  • 僅安裝來自 Google Play 的 App,拒絕安裝任何側載 APK。
  • 任何 App 要求「無障礙服務(Accessibility)」權限時,都先當作紅色警訊看待。
  • 若已升級至 Android 16,務必啟用進階防護(Advanced Protection)。
  • 優先選擇具備獨立安全元件的 Pixel 或旗艦機,而非缺乏硬體防護、更新也停滯的低價機種。

不論陣營,大家都應該把驗證移出 SMS。改用驗證器 App 或硬體安全金鑰,可徹底把電信業者排除在認證流程之外,也就堵住了 SIM 換號的路。

安全敏感度最高的一群用戶走得更前面。GrapheneOS 是專為 Pixel 打造的強化版 Android 系統,具備強化記憶體配置器、更嚴格的沙盒隔離,以及極快的修補節奏;Edward Snowden 曾公開表示自己是使用者之一。一些加密資產大戶甚至會準備一支乾淨的 GrapheneOS Pixel,專門當作離線簽名裝置。

無論拿什麼手機,都不應該把大量資產長期放在上面。搭配 USB 或藍牙的硬體錢包,能把私鑰永遠留在離線設備上,這種「物理隔離」的重要性,遠遠勝過本文所比較的任何平台差異。

延伸閱讀:LeBron James Polymarket 合約最終賠付 1,500 萬美元,圍繞他未來走向的押注成交額達 2.7 億

結論

那麼,誰才是贏家?對多數一般加密貨幣持有者來說,現代 iPhone 或旗艦級 Pixel 的預設安全性都相對出色,而差異更多來自架構選擇,而非粉絲立場。

兩者都標配安全元件,能快速接收更新,並以管制嚴格的官方商店作為主渠道。若從「惡意軟體實際暴露」角度切入,iOS 仍略占上風,主因是 Android 承受了絕大多數行動端惡意程式攻擊,而側載仍是主流感染途徑。

但「平台較安全」與「實際使用安全」是兩回事。

一位 iPhone 用戶,如果沿用弱密碼、隨手截圖助記詞,又高度依賴簡訊驗證,其暴露風險遠高於謹慎的 GrapheneOS 用戶。至於缺乏安全元件、更新又早已結束支援的廉價 Android,更是整個光譜裡最糟的選擇。只要持有的資產達到「有感金額」,就應預設兩個平台都有可能被攻破,並同時啟用封閉模式或進階防護,再配上一具硬體錢包。

手機平台決定的是你的「安全下限」,真正拉高「安全上限」的,永遠是你自己的使用習慣。

下一篇:DeepSeek 擬完成 120 億美元新一輪融資,傳騰訊與寧德時代入列投資人

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的內容主管。他專長於撰寫深入的研究與學習型文章,著重於分析報導、產業脈絡,以及從 AI 時代與安全技術到金融科技創新等塑造加密貨幣領域的宏觀力量。他相信數位世界即將全面超越類比世界,並正為實現這一願景而努力不懈。

免責聲明與風險警告: 本文提供的資訊僅供教育與參考用途,並基於作者觀點,不構成財務、投資、法律或稅務建議。 加密貨幣資產具有高度波動性並伴隨高風險,包括可能損失全部或大部分投資金額。買賣或持有加密資產可能並不適合所有投資者。 本文中所表達的觀點僅代表作者立場,不代表 Yellow、其創辦人或管理層的官方政策或意見。 請務必自行進行充分研究(D.Y.O.R.),並在做出任何投資決策前諮詢持牌金融專業人士。
iPhone 對決 Android:哪一支手機真的比較能守住你的加密資產? | Yellow