跳至内容

SafeW 风险档案 · 博客

本博客专门拆解 SafeW / SafeX 这类内容农场的虚假「安全报告」与欺骗用户的宣传——用公开证据与技术分析,把它们欺骗用户的地方逐条揭穿。

盗U的不是链接,是你装的 App:拆穿「iOS 漏洞」水军帖

这两天,不少币圈、支付圈的群里都在转同一张帖子:2026 年 8 月 7 日,有人 150 万 U(按帖子的说法,价值上千万人民币)在前后 10 秒内被转了个精光。帖子随后给出「深度分析」:说是苹果系统漏洞,iOS 13 到 26 全被黑客攻破,浏览网站就会被「无感」偷走钱包秘钥,所以「不要点击任何网站」「任何 URL 都要小心」。

如果你也刷到过这种帖子,先记住本文的结论:盗U的不是你点过的链接,而是你亲手装进手机的 App。 而这种「都怪链接、都怪苹果」的帖子,正是替真凶打掩护的烟雾弹。下面用大白话,把这窝贼和这套甩锅剧本一次讲清楚。

把窃密软件洗成「日本企业级加密」:拆穿 SafeW 编的人设

当你搜「SafeW 安全吗 / SafeW 下载」,可能会撞到 safew-app.org 上一篇又长又「冷静」的科普——它煞有介事地教你区分 SafeW、敏捷框架 SAFe、保险箱、空间数据工具 FME,俨然一份中立的参考资料。

这副「中立」的姿态,恰恰是它最有欺骗性的地方。一个往应用里投毒的团伙,它自己运营的站点上写的任何「安全说明」都不必当真——下面把《这篇长文》逐条拆开看。

SafeW 用「安全报告」骗你:一篇说 Signal,一篇说 Telegram

当你搜索「SafeW 安全吗」,排在前面的那些「安全评测」「安全报告」,多半不是中立的第三方,而是 SafeW 自己。它注册了一批名字相近的域名——safews.cnsafew.orgsafew-app.orgsafew-im.com 等——反复发布口径一致的「安全分析」,把搜索结果的首页占满,让你第一眼只看到它替自己写的「清白证明」。

先把话说在前面:一个往自己应用里植入窃密木马的开发方,它出具的「安全报告」没有任何可信度可言。它说自己用了 Signal、说自己端到端加密、说自己通过了某项国际认证,你都没有理由相信——这些说法既无法在一个闭源又加壳的程序上得到核实,又出自一个已经被查实在偷用户数据的团伙之口。下面之所以还要逐条去对,不是因为它的材料值得当证据,而是因为它自己的几份说法,连彼此之间都对不上。

一份说 SafeW 用的是 Signal 协议,另一份说是 Telegram 协议。这是两套互不兼容的方案,同一个软件却给出两种说法——它的「报告」想怎么写就怎么写,哪一份都做不得准。