Краткий ответ

Для большинства пользователей iOS маржинально безопаснее из-за более строгого app-review Apple и более сильного системного sandbox. Android предлагает больше гибкости (sideloading, несколько app-магазинов), но также больше поверхности атаки. Для крипто-холдеров специфически практическая разница мала — больший security-gap "hot wallet на любом телефоне" против "аппаратный кошелёк для серьёзных денег". Любая ОС нормальна, если держите только малый trading float.

Различия платформ

Сильные стороны iOS. Строгий App Store review ловит больше вредоносных wallet-имперсонаторов до того, как они достигают пользователей. Sandboxing более агрессивен — одному скомпрометированному app сложнее читать данные другого app. Secure Enclave на iPhone 5s и позже предоставляет криптографическую изоляцию, аналогичную secure element аппаратного кошелька.

Сильные стороны Android. Больший выбор wallet-приложений. Проще интеграция с USB аппаратными кошельками через OTG-кабель. F-Droid предлагает полностью open-source wallet-альтернативы.

Слабые стороны iOS. Правила Apple developer-only sideloading до 2024 ограничивали установку нишевых кошельков — хотя EU-пользователи теперь имеют альтернативы App Store. iCloud Keychain синхронизация может реплицировать чувствительные данные между устройствами способами, которые некоторые холдеры находят беспокоящими.

Слабые стороны Android. Sideloaded APK — устойчивый источник вредоносного ПО. Google Play имеет менее строгий review-процесс, чем App Store; имперсонатор wallet-приложения проскальзывают часто. Старые Android-устройства могут не иметь hardware-backed key storage.

Проблема вредоносных приложений

Оба магазина периодически hostят фейковые версии MetaMask, Trust Wallet и других популярных кошельков. Иконка и скриншоты фейка совпадают с реальным; фактический код захватывает вашу seed-фразу во время setup и эксфильтрирует на удалённый сервер. Google Play видит больше таких (более разрешительный review). App Store поймал меньше — но всё же поймал некоторые.

Защита: устанавливайте кошельки только через ссылку на официальном сайте проекта (metamask.io для MetaMask, trustwallet.com для Trust). Никогда из результатов поиска в самом app-магазине.

Заключение "оба нормальны"

Если вы держите менее 400 000 ₽ крипты на телефонном кошельке для повседневного использования, любая ОС приемлема при условии установки из официальных каналов и разумной гигиены телефона (системные обновления, screen-lock PIN, без root/jailbreak). Выше 400 000 ₽ вопрос сдвигается на "аппаратный кошелёк, не телефонный кошелёк" — ОС становится нерелевантной.

Дополнительное чтение: Hot wallet, Passkey.