Apple stoi w obliczu federalnego pozwu ze strony trzech użytkowników, którzy twierdzą, że fałszywe aplikacje Sparrow Wallet dystrybuowane za pośrednictwem jej App Store spowodowały straty w Bitcoinach o wartości około 1,835 miliona dolarów.
Podsumowanie
- Trzech użytkowników twierdzi, że aplikacje Sparrow wyprowadziły 1,835 miliona dolarów w Bitcoinach między majem a sierpniem 2025 roku.
- Oficjalne pobieranie Sparrow obsługuje macOS, Windows i Linux, ale obecnie nie istnieje aplikacja na iOS.
- Apple twierdzi, że niezwłocznie usunęło podszywające się aplikacje i zakończyło konta deweloperów powiązane z tymi ofertami.
James Ramirez, Christopher Ellis i Jalen Delgado złożyli 54-stronicową skargę 24 lipca w Sądzie Okręgowym Stanów Zjednoczonych dla Północnego Dystryktu Kalifornii. Zarzuty nie zostały jeszcze zbadane w sądzie, a Apple nie złożyło jeszcze publicznej odpowiedzi w tej sprawie.
Publiczny rejestr identyfikuje sprawę jako Ramirez i in. przeciwko Apple Inc., sygn. 5:26-cv-07713. Obecnie widnieje w nim skarga, cywilna karta tytułowa i niewykonane wezwanie do sądu. Żaden sędzia nie orzekł jeszcze o odpowiedzialności Apple za rzekome kradzieże.
Fałszywe aplikacje Sparrow rzekomo przechwyciły frazy seed
Skarga mówi, że Delgado pobrał fałszywą aplikację około 1 maja 2025 roku i stracił około 120 000 dolarów. Ramirez rzekomo pobrał inną 25 lipca i stracił 7,4 BTC, o wartości blisko 875 000 dolarów. Ellis rzekomo stracił około 840 000 dolarów po użyciu aplikacji około 3 sierpnia. Każdy użytkownik twierdzi, że oprogramowanie poprosiło o frazę seed portfela przed przetransferowaniem Bitcoinów na adresy kontrolowane przez atakującego.
Oficjalna strona Sparrow opisuje produkt jako desktopowy portfel Bitcoin. Jej obecna strona pobierania wymienia wersje dla macOS, Windows i Linux, ale żadnej dla iOS. Wprowadzenie frazy odzyskiwania do złośliwego oprogramowania daje atakującemu dane uwierzytelniające potrzebne do kontrolowania powiązanego portfela.
Apple twierdzi, że usunęło podszywające się aplikacje
Apple powiedziało MacRumors, że szybko usunęło aplikacje podszywające się pod Sparrow Wallet i zakończyło konta deweloperów z nimi powiązane. Firma wskazała również użytkownikom narzędzia do zgłaszania i stwierdziła, że podejmuje działania przeciwko aplikacjom naruszającym zasady App Store.
Opublikowane zasady recenzji Apple zabraniają aplikacjom podszywania się pod inną usługę lub używania marki innego dewelopera bez pozwolenia. Firma twierdzi, że każda aplikacja jest recenzowana i opisuje App Store jako bezpieczne i zaufane miejsce. Apple osobno poinformowało, że w 2025 roku zablokowało transakcje o wartości ponad 2,2 miliarda dolarów potencjalnie stanowiących oszustwo i odrzuciło ponad dwa miliony problematycznych zgłoszeń.
Powodowie argumentują, że marketing bezpieczeństwa Apple doprowadził ich do przekonania, że aplikacje oferowane za pośrednictwem App Store zostały odpowiednio zweryfikowane. Ich skarga wnosi roszczenia na podstawie kalifornijskiej ustawy o ochronie konsumentów (Consumers Legal Remedies Act), luizjańskiego prawa o nieuczciwym handlu i prawa ochrony konsumentów Massachusetts. Zarzuca również oszukańcze i niedbałe wprowadzenie w błąd, zatajenie i zaniechanie ostrzeżenia.
Te zarzuty pozostają jedynie oskarżeniami. Powodowie domagają się procesu z ławą przysięgłych, zwrotu utraconych aktywów cyfrowych, odszkodowania kompensacyjnego i zadośćuczynienia tam, gdzie jest to dozwolone, restytucji oraz środków zabezpieczających. Apple może kwestionować zarówno stan faktyczny, jak i to, czy oświadczenia App Store stworzyły odpowiedzialność prawną za straty spowodowane przez oszustów zewnętrznych.
Poprzednie oszustwa związane z portfelami kryptowalut dodają kontekstu
Spór ten następuje po innych przypadkach, w których fałszywe oprogramowanie portfela trafiło do głównych sklepów z aplikacjami. W szczególności fałszywa aplikacja Ledger Live w App Store Apple rzekomo ukradła co najmniej 9,5 miliona dolarów od ponad 50 użytkowników w kwietniu. Analityk on-chain ZachXBT prześledził fundusze z tej oddzielnej kampanii przez liczne adresy depozytowe giełd. Incydent ten nie dowodzi zarzutów w sprawie Sparrow, ale pokazuje powtarzającą się metodę.
Jednakże fałszywe aplikacje Phantom, Rabby i UniSat pojawiły się również w wynikach wyszukiwania lub na listach w sklepie z aplikacjami. Powszechną taktyką jest naśladowanie uznanego portfela i żądanie frazy odzyskiwania, której prawdziwy dostawca nie potrzebowałby podczas rutynowego użytkowania.
Następnym formalnym krokiem jest doręczenie skargi i odpowiedź Apple, która może przyjąć formę odpowiedzi lub wniosku o oddalenie. Publiczny rejestr nie wykazał daty rozprawy ani orzeczenia co do istoty sprawy w momencie sprawdzania. Jakiekolwiek odszkodowanie, zmiana produktu lub stwierdzenie odpowiedzialności Apple wymagałoby decyzji sądu lub ugody.







