লেখক: Oluwapelumi Adejumo
সাওইর্সে, ফোরসাইট নিউজ
কঠোরভাবে নিয়ন্ত্রিত অ্যাপল অ্যাপ স্টোর আবারও বহু পক্ষের দৃষ্টির কেন্দ্রে আসছে। আগের তিনজন বিটকয়েন ধারক দাবি করেছেন যে, তারা একটি কপি ক্রিপ্টো ওয়ালেটের কারণে 1.8 মিলিয়ন ডলার হারিয়েছেন। এই ধরনের ক্ষতিকারক ওয়ালেট অ্যাপগুলি ইতিমধ্যেই পরিচিত, যদিও অ্যাপল একাধিক স্তরের পরীক্ষা ব্যবস্থা রেখেছে, তবুও প্রতারণামূলক সফটওয়্যারগুলি ব্যবহারকারীদের কাছে পৌঁছেছে।
7 জুলাই 24 তারিখে ক্যালিফোর্নিয়ায় জমা দেওয়া এই মামলায় অভিযোগ করা হয়েছে যে, অ্যাপল পর্যাপ্ত পর্যালোচনা কর্তব্য পালন করেনি, এবং স্পারো ওয়ালেটের নকল অ্যাপগুলি অপসারণ করেনি, যদিও এটি App Store-কে নিরাপদ এবং বিশ্বস্ত সফটওয়্যার ডাউনলোডের উৎস হিসেবে প্রচার করছে।
দুই বছরেরও বেশি আগে থেকেই স্পারো নকল অ্যাপ্লিকেশনের ঝুঁকি সম্পর্কে সতর্কবার্তা দেওয়া হয়েছিল। কয়েক মাস আগে, গবেষকদের আইওএস পরিবেশে ২৬টি নকল অ্যাপ্লিকেশন শনাক্ত করা হয়েছিল, যেগুলি বিভিন্ন প্রধান ক্রিপ্টোকারেন্সি ব্র্যান্ডগুলিকে নকল করছিল। এই ধারাবাহিক ঘটনাগুলি আইফোনের দীর্ঘদিনের যুক্তির উপর চাপ বাড়িয়েছে: আইফোন মনে করে যে সফটওয়্যার বিতরণকে কঠোরভাবে নিয়ন্ত্রণ করা এবং অ্যাপগুলির আগের অনুমোদন প্রতারণা এবং ম্যালওয়্যারকে সর্বাধিকভাবে প্রতিরোধ করতে পারে।
স্পারো ডেভেলপাররা ব্যবহারকারীর সম্পদ ক্ষতিগ্রস্ত হওয়ার এক বছর আগেই অ্যাপলকে সতর্ক করেছিলেন
এই মামলায়, অ্যাপলের দায়িত্ব নেওয়ার মূল বিষয় হল প্রতারণামূলক অ্যাপটি প্রথমবারের মতো আপলোড করা নয়, বরং অ্যাপল পরবর্তীতে বিষয়টি জানত, যখন প্রতারিতদের প্রতারণা ঘটার আগেই এই ঝুঁকি সম্পর্কে জানা ছিল।
স্পারোর প্রতিষ্ঠাতা ক্রেগ রক ২০২৪ সালের শুরু থেকে অফিসিয়ালি অনুমোদিত নয় এমন বিভিন্ন মোবাইল ফেক ওয়ালেটের বিরুদ্ধে অভিযোগ করে আসছেন। স্পারোর কেবলমাত্র ডেস্কটপ ভার্সন রয়েছে, তাই অ্যাপলের জন্য জটিল টেকনোলজির প্রয়োজন ছাড়াই একই নামের আইফোন অ্যাপটিকে ফেক পণ্য হিসাবে চিহ্নিত করা উচিত।
তবে আবেদনে দেখানো হয়েছে যে তারপর এক বছর ধরে অ্যাপ স্টোরে স্পারো নামের বিভিন্ন প্রতারণামূলক ভেরিয়েন্ট অ্যাপ চলতে থাকে।
প্রথম অভিযোগকারী জেলেন ডেলগাডো বলেন, তিনি ২০২৫ সালের মে মাসে একটি প্রতিলিপি সফটওয়্যার ডাউনলোড করেন, মনেমন্ত্র প্রবেশ করানোর পর তিনি ১ বিটকয়েন হারান, যা অভিযোগপত্রে উল্লেখ করা হয়েছে যে সেই সময় এই সম্পদের মূল্য প্রায় ১২০,০০০ ডলার।
দুই মাস পর, ব্যবহারকারী অ্যাপলের প্রতি অভিযোগটি আরও স্পষ্ট করে দেন। জেমস রামিরেজ বলেন, তিনি ২০২৫ সালের ২৫ জুলাই একটি অন্যান্য Sparrow প্রতিলিপি ওয়ালেট ব্যবহার করে ৭.৪ বিটকয়েন, প্রায় ৮৭.৫ লক্ষ মার্কিন ডলারের ক্ষতি করেন; ঐ দিনই তিনি এই অ্যাপটি এবং চুরির ঘটনাটি অ্যাপলকে জানান।
নয় দিন পর, ক্রিস্টোফার এলিসও অ্যাপ স্টোরে একটি স্পারো অ্যাপ খুঁজে পান, পুনরুদ্ধার মনেমন্ত্র প্রবেশ করার পর প্রায় ৮৪ লক্ষ ডলারের ক্রিপ্টো সম্পদ হারান।
এই সময়রেখাটি অভিযোগকারীদের মামলার মূল ভিত্তি। অভিযোগকারীরা দাবি করেন যে, এলিসের সম্পত্তির ক্ষতির সময়, অ্যাপলকে শুধুমাত্র ব্র্যান্ডের কপি সম্পর্কিত সাধারণ অভিযোগ নয়, বরং এই কপি ওয়ালেটটির কারণে বড় পরিমাণে বিটকয়েন চুরির স্পষ্ট উদাহরণ প্রদান করা হয়েছিল।
আরও বলা হয়েছে যে, অ্যাপল শুধু এই নকল অ্যাপটি প্ল্যাটফর্মে যোগ করেনি, বরং এটিকে ট্রাফিক ওয়েটিংয়ের মাধ্যমে প্রচার করেছে এবং এটিকে ক্রিপ্টোকারেন্সি অ্যাপের সংগ্রহে অন্তর্ভুক্ত করেছে, যা এই প্রতারণামূলক সফটওয়্যারটির বিশ্বস্ততা বাড়িয়েছে এবং এর প্রসার বৃদ্ধি করেছে।
বিচারক লিখেছেন: "ব্যবহারকারীরা বারবার অ্যাপলকে জানিয়েছেন যে App Store-এ প্রতারণামূলক উচ্চ ঝুঁকিপূর্ণ অ্যাপ রয়েছে। কিন্তু অ্যাপল কোনও সতর্কবার্তা দেয়নি যে App Store-এ Sparrow এবং অন্যান্য নকল ওয়ালেট রয়েছে, এবং এই ধরনের সফটওয়্যারগুলি ক্রিপ্টোকারেন্সি, মেমোনিক ফ্রেজ, প্রাইভেট কী, ওয়ালেট অ্যাকাউন্ট এবং বিভিন্ন গোপনীয়তা তথ্যের জন্য খুবই বিপজ্জনক।"
অ্যাপল জানিয়েছে যে সমস্ত জাল স্পারো অ্যাপ অপসারণ করা হয়েছে এবং সংশ্লিষ্ট ডেভেলপার অ্যাকাউন্টগুলি বন্ধ করে দেওয়া হয়েছে। অ্যাপল আরও বলেছে যে প্ল্যাটফর্মে একটি বিশেষ রিপোর্টিং চ্যানেল রয়েছে, এবং যদি কোনো অ্যাপ স্টোরের নিয়ম ভঙ্গ করে তবে তা প্রমাণিত হলে প্রতিক্রিয়া নেওয়া হবে।
ক্রেগ রকের অধিকার রক্ষার অভিজ্ঞতা প্রমাণ করে যে আনুষ্ঠানিক ডেভেলপারদের জন্য ব্র্যান্ড কপির অনিয়ম দূর করা কতটা কঠিন। গত মাসে ক্রেগ রক প্রকাশ করেন যে তিনি iOS প্ল্যাটফর্মে একটি পেজে বিজ্ঞপ্তি জমা দিয়েছিলেন, যেখানে ব্যবহারকারীদের জানানো হয়েছিল যে Sparrow-এর কোনও আনুষ্ঠানিক মোবাইল ভার্সন নেই। তবে অ্যাপল প্রথমে এই বিজ্ঞপ্তিটিকে বিভ্রান্তিকর হিসাবে মনে করেছিল এবং এমনকি তাঁর ডেভেলপার অ্যাকাউন্ট বন্ধ করার হুমকি দিয়েছিল, পরবর্তীতেই এই সিদ্ধান্তটি বাতিল করা হয়।
এই বিষয়টি মামলার জন্য একটি নতুন যুক্তি যোগ করে: অ্যাপল শুধু প্রতিলিপি সফটওয়্যারকে বাধা দিতে অক্ষম নয়, বরং বৈধ ডেভেলপার এবং ব্র্যান্ড চুরি করে প্রতারণামূলক ডেভেলপারদের মধ্যে পার্থক্য করতেও কঠিন বোধ করে।
অ্যাপ স্টোরে জালিয়াতি ওয়ালেটের সমস্যা এখন শুধু স্পারো নয়
স্পারো সংক্রান্ত বিবাদ শুধুমাত্র অ্যাপল ব্যবহারকারীদের ক্রিপ্টো ওয়ালেট নকল প্রতারণার একটি ছোট অংশ।
ক্যাস্পারস্কি থ্রেট রিসার্চ টিম এপ্রিলে একটি রিপোর্ট প্রকাশ করে, যেখানে মেটামাস্ক, লেজার, ট্রাস্ট ওয়ালেট, কয়নবেস, টোকেনপকেট, imToken, বিটপাই সহ জনপ্রিয় ক্রিপ্টো ব্র্যান্ডগুলির প্রতিলিপি করা ২৬টি প্রতারণামূলক অ্যাপ্লিকেশন শনাক্ত করা হয়।

অ্যাপল অ্যাপ স্টোরে ক্রিপ্টোকারেন্সি ফরজি অ্যাপ্লিকেশন (উৎস: কাস্পারস্কি)
কাস্পারস্কি বলেছেন, এই প্রতারণা অভিযানটি কমপক্ষে ২০২৫ এর শরৎকাল থেকে সক্রিয় ছিল এবং এটি স্পার্ককিটি নেটওয়ার্ক গ্রুপের পিছনের আক্রমণকারীদের সাথে উচ্চ সম্ভাবনা দিয়ে সম্পর্কিত।
এই প্রতারণার পদ্ধতি শুধুমাত্র দুষ্টু ওয়ালেট যোগ করার চেয়ে অনেক জটিল। প্রতারকরা অ্যাপ রিডিরেক্টের মাধ্যমে ব্যবহারকারীদের এপল অ্যাপ স্টোরের নকল ফিশিং ওয়েবসাইটে পাঠিয়ে দেয়, যেখানে ব্যবহারকারীদের ডেভেলপার প্রোফাইল ইনস্টল করতে উৎসাহিত করা হয়; এই প্রোফাইলগুলির সহায়তায়, প্রতারকরা App Store-এর বাইরে চুরি করা এনক্রিপশন ওয়ালেট ইনস্টল করতে পারে।
সফটওয়্যার ইনস্টল হওয়ার পর, ম্যালওয়্যার ব্যবহারকারীর সম্পদ নিয়ন্ত্রণের জন্য সমস্ত প্রমাণীকরণ ডেটা চুরি করতে চেষ্টা করবে। হট ওয়ালেটের ক্ষেত্রে, ট্রোজান ওয়ালেট তৈরি এবং রিকভারি ফ্রেজ পুনরুদ্ধারের পৃষ্ঠা মনিটর করবে; যখনই ব্যবহারকারী রিকভারি ফ্রেজ টাইপ করবে, হ্যাকাররা সমস্ত অর্থ নিয়ন্ত্রণ করতে পারবে। কোল্ড ওয়ালেট ব্যবহারকারীদেরও সামাজিক প্রতারণার জালে আটকা পড়ার ঝুঁকি রয়েছে: একটি ম্যালওয়্যার, যা হার্ডওয়্যার ওয়ালেটের ইন্টারফেসকে নকল করে, ব্যবহারকারীকে বিশ্বাস করিয়ে অপরিচিত সফটওয়্যারে পুনরুদ্ধারের প্রমাণীকরণ ডেটা প্রবেশ করতে বাধ্য করবে।
এই প্রতারক দলটি মূলত অ্যাপল চীনা অঞ্চলের App Store ব্যবহারকারীদের লক্ষ্য করে, এবং অনেক নকল ওয়ালেট মূলত চীনা অঞ্চলের App Store-এ উপলব্ধ নয়। মার্কিন যুক্তরাষ্ট্রেও নকল ওয়ালেটের কারণে বড় পরিমাণে সম্পদ হারানোর ঘটনা ঘটেছে।
মার্কিন সঙ্গীতশিল্পী গ্যারেট ডাটন (গানের নাম G. Love) এপ্রিলে জানান যে, তিনি App Store থেকে একটি আসল Ledger ওয়ালেট ডাউনলোড করেছিলেন, কিন্তু শেষপর্যন্ত 5.9 বিটকয়েন হারিয়ে ফেলেন। তিনি সফটওয়্যারের নির্দেশনা অনুসরণ করে রিকভারি মনেমন্ত্র প্রবেশ করানোর পর, প্রায় 424,000 ডলারের বিটকয়েন সম্পূর্ণরূপে স্থানান্তরিত হয়। ব্লকচেইন তদন্তকারী ZachXBT পাওয়া যায় যে, চুরি করা অর্থ KuCoin ক্রিপ্টো এক্সচেঞ্জের ডিপোজিট ঠিকানায় পৌঁছেছে, এবং KuCoin তদন্তকালীন সময়ে সংশ্লিষ্ট অ্যাকাউন্টটি স্থায়ীভাবে বন্ধ করে দেয়।
এই ঘটনাটি স্পারো মামলার সাথে অত্যন্ত মিলে যায়: ব্যবহারকারীরা অ্যাপল ইকোসিস্টেমে পরিচিত ওয়ালেটের নাম ব্যবহার করে প্রতারণামূলক সফটওয়্যার ডাউনলোড করে, বিশ্বাসের ভিত্তিতে তাদের কী এবং প্রমাণীকরণ তথ্য প্রবেশ করেন, এবং শেষপর্যন্ত তাদের সম্পদ সম্পূর্ণরূপে নিয়ন্ত্রণহীন হয়ে যায়।
ক্রিপ্টোকারেন্সি প্রতারণা, অ্যাপ স্টোরের নিরাপত্তা প্রচারের কথাগুলি কেটে ফেলুন
বারবার প্রতারণার ঘটনা অ্যাপলের বাইরের প্রচারিত ইকোসিস্টেম নিয়ন্ত্রণের সুবিধাকে আঘাত করছে।
অ্যাপল অ্যাপ স্টোরকে "নিরাপদ এবং বিশ্বস্ত সফটওয়্যার প্ল্যাটফর্ম" হিসাবে সংজ্ঞায়িত করেছে, দাবি করে যে সমস্ত অ্যাপ্লিকেশন একাধিক স্তরের পরীক্ষা দিয়ে পরীক্ষা করা হয়, যা ব্যবহারকারীদের প্রতারণা, ট্রোজান এবং বিভিন্ন নিরাপত্তা ঝুঁকি থেকে দূরে রাখে। এই নিরাপত্তা যুক্তি হল অ্যাপলের বন্ধ ইকোসিস্টেম বজায় রাখার এবং সফটওয়্যার ইনস্টলেশনের চ্যানেলগুলির উপর কঠোর নিয়ন্ত্রণ রাখার জন্য গুরুত্বপূর্ণ যুক্তি।
অ্যাপল দাবি করে যে, সাইডলোডিংয়ের অসীম প্রবেশাধিকার অ্যাপল ডিভাইসের গোপনীয়তা এবং নিরাপত্তা প্রতিরক্ষাকে ব্যাপকভাবে কমিয়ে দেবে; কেন্দ্রীয় পরীক্ষা নিরীক্ষার মাধ্যমে ম্যালওয়্যার ব্যবহারকারীদের হাতে পৌঁছানোর আগেই এটিকে বন্ধ করা যায়।
কিন্তু ক্রিপ্টো ওয়ালেট এই রিস্ক ম্যানেজমেন্ট মডেলের জন্য একটি বড় চ্যালেঞ্জ হয়ে দাঁড়ায়: এই ধরনের সফটওয়্যারের জন্য জটিল ট্রোজান প্রোগ্রামের প্রয়োজন হয় না, শুধুমাত্র বাস্তবিকের মতো ইন্টারফেস দিয়েই অপরিবর্তনীয় সম্পদের ক্ষতি ঘটানো যায়।
মনে রাখার শব্দগুলি ডিসেন্ট্রালাইজড ওয়ালেটের সম্পদের উপর সম্পূর্ণ নিয়ন্ত্রণ রাখে। যদি কোনো ব্যবহারকারী ক্ষতিকর সফটওয়্যারের মধ্যে মনে রাখার শব্দগুলি প্রবেশ করায়, তাহলে হ্যাকাররা সম্পদগুলি নিজেদের ঠিকানায় স্থানান্তরিত করতে পারে, এবং সমস্ত ট্রানজেকশন বাতিল করা যায় না, কোনো আর্থিক প্রতিষ্ঠানই এই লেনদেনগুলি ফিরিয়ে আনতে পারে না। এইজন্যই, App Store-এর প্ল্যাটফর্মের বিশ্বস্ততা ক্রিপ্টোকারেন্সি ব্যবহারকারীদের জন্য অত্যন্ত গুরুত্বপূর্ণ।
স্পারো মামলার আবেদনকারীরা বলেছেন, অ্যাপল নিয়মিত প্ল্যাটফর্ম রিভিউকে বিশ্বস্ত বলে জোর দিয়েছে, যার ফলে ব্যবহারকারীরা ধরে নিয়েছেন যে App Store-এর সমস্ত সফটওয়্যার কঠোরভাবে যাচাই করা হয়েছে। আবেদনকারীরা অ্যাপলকে সমস্ত চুরি করা সম্পদের ক্ষতিপূরণ, ক্ষতিপূরণ, শাস্তিমূলক ক্ষতিপূরণ, আদালতি খরচ এবং সমস্ত ক্ষতির পরিমাণ ফেরত দেওয়ার দাবি করেছেন। এছাড়াও, আবেদনকারীরা অ্যাপলকে নকল অ্যাপগুলি শনাক্তকরণের প্রক্রিয়াটি উন্নত করতে এবং রিভিউ প্রক্রিয়ার বিস্তারিত তথ্য প্রকাশ করতে, এবং ক্রিপ্টোকারেন্সি অ্যাপগুলির জন্য ঝুঁকির সতর্কবার্তা যোগ করতে দাবি করেছেন।
এখনও পর্যন্ত নির্ধারিত হয়নি যে অ্যাপলকে আইনগত দায়বদ্ধতা বহন করতে হবে কিনা। অ্যাপল দুটি বিষয়ের বিরুদ্ধে যুক্তি দিতে পারে: প্রথমত, ব্যবহারকারীদের প্ল্যাটফর্মের প্রচারের উপর সম্পূর্ণভাবে বিশ্বাস করা উচিত নয়, এবং দ্বিতীয়ত, ব্যবহারকারীদের নিজেদের গোপনীয় চাবি তৃতীয় পক্ষের সফটওয়্যারে প্রবেশ করানোর অসতর্কতা ছিল।
অ্যাপল একইসাথে রিস্ক ম্যানেজমেন্টের ফলাফল শেয়ার করে বলেছে যে প্ল্যাটফর্মটি অসংখ্য ঝুঁকিপূর্ণ আক্রমণ বাধা দিয়েছে। গত বছর অ্যাপল প্রকাশিত ডেটা অনুযায়ী, 2020 থেকে 2024 সাল পর্যন্ত, App Store-এ মোট 90 বিলিয়ন ডলারেরও বেশি সম্ভাব্য প্রতারণামূলক লেনদেন বাধা দেওয়া হয়েছে, যার মধ্যে কেবল 2024 সালেই 20 বিলিয়ন ডলারেরও বেশি লেনদেন বাধা দেওয়া হয়। 2024 সালে, অ্যাপল 200 লক্ষেরও বেশি সুরক্ষা, স্থিতিশীলতা এবং ব্যবহারের নিয়মের সাথে অসঙ্গতিপূর্ণ অ্যাপের আপলোডের আবেদন অস্বীকার করে; 14.6 লক্ষেরও বেশি ডেভেলপার অ্যাকাউন্টকে প্রতারণার জন্য বন্ধ করা হয়, এবং 13.9 লক্ষ ডেভেলপার রেজিস্ট্রেশনও অস্বীকৃত হয়।
এই ডেটা প্রমাণ করে যে অ্যাপল ইকোসিস্টেম বছরের পর বছর অসংখ্য ক্ষতিকারক আক্রমণের শিকার হয়, কিন্তু এটি এও দেখিয়ে দেয় যে যদি আর্থিক প্রতারণামূলক অ্যাপগুলি পরীক্ষার সময় এড়িয়ে যায়, তবে এর মূল্য অত্যন্ত ভয়াবহ হয়ে দাঁড়ায়।
একটি মনেমনে শব্দের সংখ্যা প্রকাশ করলে একজন ক্রিপ্টোকারেন্সি ব্যবহারকারী তাঁর ওয়ালেটের সম্পদ চিরতরে হারিয়ে ফেলতে পারেন। অসংখ্য প্রতিলিপি ওয়ালেটের কারণে, ব্যবহারকারীরা আবার ভাবছেন: অ্যাপ স্টোরের প্ল্যাটফর্ম-প্রমাণিতকরণের উপর আমরা কতটা বিশ্বাস রাখতে পারি।





