مستخدمون يرفعون دعوى ضد Apple بسبب خسارة تزيد عن 1.8 مليون دولار من محفظة كريبتو مزيفة على App Store

iconTechFlow
مشاركة
AI summary iconملخص
ثلاثة مستخدمين رفعوا دعوى ضد Apple، مدعين خسائر بقيمة 1.8 مليون دولار من محفظات Sparrow المزيفة على App Store. تقول الدعوى إن Apple فشلت في اتخاذ إجراءات رغم التحذيرات من المطور الحقيقي وتقارير المستخدمين. وأزالت Apple لاحقًا التطبيقات وعلقت الحسابات. ووجد تقرير من Kaspersky 26 تطبيقًا مزيفًا تحاكي MetaMask وLedger. وتثير هذه القضية مخاوف بشأن CFT، حيث يمكن استخدام المحافظ المزيفة لغسل الأموال أو تمويل أنشطة غير قانونية. ويتابع المتداولون لرؤية ما إذا كان هذا سيؤثر على الأصول ذات المخاطر المرتفعة مثل العملات المشفرة.

كتابة: Oluwapelumi Adejumo

مُترجم: Saoirse، Foresight News

يواجه متجر Apple المُراقب بصرامة مراجعة جديدة من عدة أطراف. سابقًا، ادّعى ثلاثة حاملين لبيتكوين أنهم خسروا 1.8 مليون دولار بسبب تطبيق محفظة عملات مشفرة مزيفة. لقد أصبحت تطبيقات المحفظة الخبيثة شائعة جدًا، حتى مع وجود آليات تدقيق متعددة الطبقات من Apple، لا يزال بإمكان البرمجيات الاحتيالية الوصول إلى المستخدمين.

تُدّعي الدعوى المقدمة في 24 يوليو في كاليفورنيا أن أبل لم تُنفّذ واجباتها في مراجعة كافية، ولم تُزِل التطبيقات المقلدة لمحفظة Sparrow، في حين كانت تُروّج لـ App Store كقناة آمنة وموثوقة لتنزيل البرامج.

منذ أكثر من عامين، تم إصدار تحذيرات حول تطبيقات مزيفة لـ Sparrow. قبل عدة أشهر، اكتشف الباحثون 26 تطبيقًا مزيفًا تُقلّد علامات تجارية رائدة في مجال التشفير ضمن نظام آيفون. وقد أثارت الأحداث المتتالية ضغطًا كبيرًا على المنطق الذي التزمت به آبل لفترة طويلة: حيث تدّعي آبل أن التحكم الصارم في توزيع البرمجيات، مع مراجعة التطبيقات مسبقًا، يمكنه تقليل الاحتيال والبرمجيات الخبيثة إلى أقصى حد.

طورّار Sparrow أخطر苹果 قبل أكثر من عام على ضرر أصول المستخدمين

في هذه القضية، لا تكمن نقطة المسؤولية الأساسية التي تقع على عاتق Apple في نشر التطبيق الاحتيالي لأول مرة، بل في علم Apple بالمخاطر ذات الصلة قبل أن يُخدع الضحايا لاحقًا.

مؤسس Sparrow، كريغ راو، قام بالتبليغ المستمر منذ بداية عام 2024 عن مختلف محافظ مزيفة على الأجهزة المحمولة غير المعتمدة رسمياً. Sparrow متاح فقط بالإصدار المكتبي، ومن المنطقي أن شركة آبل لا تحتاج إلى تقنيات معقدة لتحديد أن تطبيق iPhone المسمى نفس الاسم هو منتج مزيف.

لكن المذكرة القضائية تُظهر أنه على مدار العام التالي، استمرت ظهور تطبيقات مزيفة متعددة تستخدم اسم Sparrow في App Store.

أشار المدعي الأول في الدعوى، جالين ديلغادو، إلى أنه قام بتنزيل أحد برامج التزييف في مايو 2025، وبعد إدخال كلمة الاسترداد، فقد محفظة واحدة من البيتكوين، ووفقًا لوثيقة الدعوى، كانت قيمة هذه الأصول تبلغ حوالي 120,000 دولار أمريكي في ذلك الوقت.

بعد شهرين، أصبحت شكاوى المستخدمين المقدمة إلى آبل أكثر وضوحًا. أفاد جيمس راميريز أنه خسر 7.4 بيتكوين، بقيمة حوالي 875 ألف دولار أمريكي، باستخدام محفظة مزيفة أخرى تسمى Sparrow في 25 يوليو 2025؛ وقد قدم شكوى إلى آبل بشأن هذا التطبيق وحالة السرقة في نفس اليوم.

بعد تسعة أيام، وجد كريستوفر إيليس أيضًا تطبيق Sparrow على App Store، وبعد إدخال كلمة الاستعادة، خسر أصولًا مشفرة بقيمة حوالي 840 ألف دولار أمريكي.

خط الزمن بأكمله هو الأساس الأساسي للدعوى المقدمة من المدعي. يدّعي المدعي أنه عندما تعرض إيليس لخسارة مالية، لم تكن شركة آبل قد تلقت سوى شكاوى عادية حول تقليد العلامة التجارية، بل كانت هناك حالات محددة تثبت أن هذا المحفظة المزيفة تسبب سرقة كميات كبيرة من البيتكوين.

كما تشير الدعوى إلى أن آبل لم تكتفِ برفع هذا التطبيق المزيف، بل قدمت أيضًا توصية مُرجَّحة لهذا التطبيق المزيف لـ Sparrow، وأدرجته في مجموعة تطبيقات العملات المشفرة، مما زاد من مصداقية هذا البرنامج الاحتيالي ووسّع نطاق انتشاره.

تقول وثيقة الدعوى: "أبلغ المستخدمون مرارًا وتكرارًا شركة Apple عن وجود تطبيقات احتيالية خطيرة في App Store. لكن Apple لم تنذر المستهلكين بوجود تطبيقات مزيفة مثل Sparrow في App Store، ولم تُعلم المستخدمين أن هذه البرامج تؤدي بسهولة كبيرة إلى سرقة العملات المشفرة، وعبارات الاسترداد، والمفاتيح الخاصة، وحسابات المحافظ، وجميع أنواع المعلومات الشخصية."

ردت Apple بالقول إنها أزالت جميع تطبيقات Sparrow المزيفة المعنية، وحظرت حسابات المطورين المعنيين. كما أوضحت Apple أن المنصة تمتلك قنوات إبلاغ مخصصة، وستتخذ إجراءات فورية عند التحقق من مخالفة التطبيق لقواعد المتجر.

لكن تجربة كريغ راو في الدفاع عن حقوقه تُظهر الصعوبات الهائلة التي يواجهها المطورون الشرعيون في القضاء على ظاهرة تقليد العلامات التجارية. في الشهر الماضي، كشف كريغ راو أنه قدم إشعارًا على منصة iOS لإعلام المستخدمين بأن Sparrow لا تمتلك نسخة رسمية للهاتف المحمول، لكن أبل اعتبرت في البداية أن هذا الإشعار يحمل طابعًا مضللًا، بل وحذّرت من إمكانية حظر حسابه كمطور، قبل أن تعيد النظر في هذا القرار لاحقًا.

هذه القضية تضيف حجة جديدة للدعوى القضائية: لا يمكن لآيفون فقط منع البرامج المقلدة، بل يصعب عليها أيضًا التمييز بين المطورين الشرعيين والمطورين الاحتياليين الذين يستخدمون علامات تجارية مسروقة.

مشكلة المحافظ المزيفة في App Store لم تعد تقتصر على Sparrow فقط

إن نزاعات سبارو ليست سوى القمة الجليدية لعمليات الاحتيال بالتزوير التي يواجهها مستخدمو Apple بمحفظات التشفير.

كشف فريق أبحاث التهديدات من Kaspersky في أبريل عن 26 تطبيقًا احتياليًا تقلد علامات تجارية مشهورة في مجال التشفير، بما في ذلك MetaMask وLedger وTrust Wallet وCoinbase وTokenPocket وimToken وBitpie.

تطبيقات مزيفة للعملات المشفرة على متجر Apple App Store (المصدر: Kaspersky)

أشار كاسبرسكي إلى أن هذه الحملة الاحتيالية نشطة على الأقل منذ خريف عام 2025، وذات احتمال عالٍ بأنها مرتبطة بالمخترقين وراء منظمة الإنترنت SparkKitty.

هذه الطريقة الاحتيالية أكثر تعقيدًا بكثير من مجرد إدراج محفظة ضارة. يستخدم المحتالون التحويلات بين التطبيقات لتحويل المستخدمين إلى صفحات تصيد تشبه متجر تطبيقات Apple، وتحفيزهم على تثبيت ملفات التكوين للمطورين؛ وباستخدام هذه الملفات، يمكن للمحتالين تجاوز متجر App Store وتثبيت نسخ مُعدلة من محافظ التشفير تحتوي على برامج خبيثة.

بعد تثبيت البرنامج، سيحاول البرنامج الضار سرقة جميع بيانات الوصول التي تتحكم في أصول المستخدم. بالنسبة للمحفظة الساخنة، سيقوم الفيروس بمراقبة صفحات إنشاء المحفظة واستعادة كلمة الاسترداد، وعندما يدخل المستخدم كلمة الاسترداد، يستطيع القراصنة السيطرة على جميع الأموال. كما أن مستخدمي المحفظة الباردة لا يفلتون من فخوص الاحتيال الاجتماعي: فبرامج ضارة تُحاكي واجهات محفظة الأجهزة ستخدع المستخدمين لإدخال بيانات الاسترداد التي لا ينبغي أبداً إدخالها في برامج غير موثوقة.

استهدف هذا العصابة بشكل رئيسي مستخدمي متجر Apple App Store في الصين، حيث لم تُطرح العديد من المحافظ الرئيسية المُزيفة على متجر Apple App Store في الصين. كما وقعت حالات عديدة في الولايات المتحدة لسرقة أصول كبيرة بسبب محافظ مزيفة.

في أبريل، كشف الموسيقي الأمريكي غاريت داتون (الاسم الفني G. Love) أنه قام بتنزيل محفظة Ledger مزيفة من App Store، مما أدى إلى فقدانه 5.9 بيتكوين. بعد اتباع تعليمات البرنامج لإدخال كلمة الاستعادة، تم تحويل جميع البيتكوين التي قيمتها حوالي 424,000 دولار أمريكي. وقام محققو البلوكشين ZachXBT بتتبع الأموال المسروقة إلى عنوان إيداع في بورصة العملات المشفرة KuCoin، وقمت KuCoin بتعليق الحسابات المعنية مؤقتًا أثناء التحقيق.

تشبه هذه الحادثة بشكل كبير قضية Sparrow: حيث قام المستخدمون بتنزيل برامج تزور أسماء محافظ مشهورة من خلال نظام Apple، وملأوا مفاتيحهم وبياناتهم الائتمانية بناءً على الثقة، مما أدى في النهاية إلى فقدان السيطرة التامة على أصولهم.

احتيال العملات المشفرة، يُفضح بقوة شعارات الأمان التي تروج لها App Store

سلسلة من عمليات الاحتيال المتتالية تؤثر باستمرار على الميزة التي تروج لها آبل في إدارة بيئتها.

تعرف苹果 App Store بأنه "منصة برمجيات آمنة وموثوقة"، وتزعم أن جميع التطبيقات تخضع لمراجعة متعددة الطبقات لحماية المستخدمين من الاحتيال والبرامج الخبيثة وجميع المخاطر الأمنية. هذه الحجة الأمنية هي أيضًا السبب الرئيسي الذي تتمسك به苹果 لدعم بيئتها المغلقة والتحكم الصارم في قنوات تثبيت البرمجيات.

تدّعي آبل باستمرار أن السماح بتحميل التطبيقات من مصادر خارجية دون قيود سيُضعف بشكل كبير حماية الخصوصية والأمان لأجهزة آبل؛ حيث يمكن للتدقيق المركزي حظر البرمجيات الخبيثة قبل وصولها إلى المستخدمين.

لكن محفظة التشفير تشكل اختبارًا كبيرًا لهذا النموذج لمراقبة المخاطر: فهذا النوع من البرامج لا يحتاج إلى برامج خبيثة معقدة، بل يمكنه التسبب في خسائر مالية لا رجعة فيها فقط من خلال واجهة تبدو حقيقية.

كلمة الاسترداد تتحكم بالكامل في أصول المحفظة اللامركزية. بمجرد أن يدخل المستخدم كلمة الاسترداد في برنامج ضار، يستطيع القراصنة نقل الأصول إلى عناوينهم الخاصة، ولا يمكن إلغاء أي تحويلات، ولا يمكن لأي مؤسسة مالية استعادة المعاملة. ولذلك، فإن مصداقية منصة App Store أمر بالغ الأهمية لمستخدمي العملات المشفرة.

أفاد المدّعون في قضية Sparrow أن Apple تؤكد باستمرار على موثوقية مراجعة المنصة، مما يجعل المستخدمين يفترضون أن جميع البرامج في App Store خضعت للتحقق الصارم. ويطالب المدّعون Apple بتعويضهم عن جميع الأصول المسروقة، بالإضافة إلى تعويضات تعويضية وتعويضات عقابية وتكاليف الدعوى واسترداد جميع المبالغ المفقودة. علاوة على ذلك، يطلب المدّعون من Apple تحسين عملية فحص التطبيقات المزيفة ونشر تفاصيل المراجعة بشكل علني، وإضافة تحذيرات مخاطر خاصة بالتطبيقات المتعلقة بالعملات المشفرة.

لا يزال غير محدد ما إذا كان يتعين على آبل تحمل المسؤولية القانونية. يمكن لآبل دحض نقطتين: أولاً، لا ينبغي للمستخدمين الثقة الكاملة بالإعلانات المقدمة من المنصة، وثانياً، هناك إهمال من جانب المستخدمين في إدخال المفاتيح الخاصة إلى برامج طرف ثالث.

كما كشفت آبل عن نتائج ضوابطها الأمنية، مشيرة إلى أن المنصة حالت دون ملايين الهجمات الخطرة. ووفقاً للبيانات التي نشرتها آبل في العام الماضي، فقد منعت متجر App Store ما يزيد عن 9 مليارات دولار من المعاملات الاحتيالية المحتملة بين عامي 2020 و2024، حيث تجاوزت المبالغ المحجوبة في عام 2024 وحده 2 مليار دولار. وفي عام 2024، رفضت آبل ما يقرب من مليوني طلب لرفع تطبيقات لا تتوافق مع معايير الأمان والاستقرار والاستخدام؛ وحظرت 146 ألفاً وعدد من حسابات المطورين بسبب الاحتيال، بالإضافة إلى رفض 139 ألف طلب تسجيل لمطورين.

هذه البيانات كافية لإثبات أن نظام Apple يواجه باستمرار هجمات خبيثة ضخمة، لكنها تبرز أيضًا أن تكلفة تفويت تطبيقات الاحتيال المالي يمكن أن تكون فادحة.

للمستخدمين في مجال العملات المشفرة، قد يؤدي تسريب سلسلة من الكلمات المذكورة إلى فقدان دائم للأصول في المحفظة. كما جعلت المحافظ المزيفة المتزايدة الناس يعيدون التفكير: إلى أي مدى يمكن الاعتماد على دعم منصة App Store؟

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.