Mga gumagamit ang sumuway kay Apple sa halagang higit sa $1.8M na pagkawala mula sa imitasyong crypto wallet sa App Store

iconTechFlow
I-share
AI summary iconSummary
Tatlong gumagamit ang nagsuot ng kaso laban sa Apple, na nagsasabing nagkaron sila ng pagkawala na $1.8M mula sa mga pekeng wallet na Sparrow sa App Store. Ayon sa kaso, hindi gumawa ng aksyon ang Apple kahit na may mga babala mula sa tunay na developer at mga ulat ng mga gumagamit. Binura ng Apple ang mga app at isinuspensyon ang mga account. Isang ulat ng Kaspersky ay nakakita ng 26 pekeng app na nagmumula sa MetaMask at Ledger. Ang kaso ay nagdudulot ng mga alalahanin tungkol sa CFT, dahil ang mga pekeng wallet ay maaaring gamitin para sa paglilinis ng pera o pagsuporta sa ilegal na aktibidad. Ang mga trader ay nagmamasid kung paano ito epekto sa mga risk-on assets tulad ng crypto.

Isinulat ni: Oluwapelumi Adejumo

Isinalin ni Saoirse, Foresight News

Ang mahigpit na pinagmamasdan na Apple App Store ay muli ay naging paksa ng pagsusuri. Noong nakaraan, tatlong tagapag-iyak ng Bitcoin ay nagsasabi na sila ay nawalan ng $1.8 milyon dahil sa isang imitasyon na加密 wallet. Ang mga masasamang aplikasyon na ito ay nangyayari na kahit na mayroon ang Apple ng maraming antas ng pagsusuri, ang mga aplikasyong pang-pananakot ay patuloy na nakakarating sa mga gumagamit.

Ang kasong isinampa noong Hulyo 24 sa California ay nag-uutos na ang Apple ay hindi nagtaglay ng sapat na pagmamasid at hindi nag-alis ng iba’t ibang aplikasyon na nagpapakita bilang maliwanag na Sparrow wallet, habang nagpapalabas ng mga pahayag na ang App Store ay isang ligtas at kumpiyansa sa pag-download ng software.

Noong higit sa dalawang taon ang nakalipas, may mga babala na tungkol sa masasamang aplikasyon ng Sparrow. Ilang buwan na ang nakalipas, ang mga mananaliksik ay nakakita pa ng 26 na masasamang aplikasyon sa ecosystem ng Apple na nagpapakita bilang mga pangunahing brand sa cryptocurrency. Ang mga pangyayaring ito ay nagdudulot ng malaking presyon sa mahabang panahon nang pinaniniwalaan ng Apple: ang pagpapahalaga nito sa mahigpit na pagkontrol sa pagkakahatid ng software, at ang pagpapasa sa pagsusuri bago ang aplikasyon upang maging pinakamalakas na proteksyon laban sa scam at malware.

Nagbaba ang mga developer ng Sparrow isang taon bago ang pinsalang nangyari sa mga ari-arian ng user.

Sa kasong ito, ang mahalagang punto kung bakit kailangang magdulot ng responsibilidad ang Apple ay hindi ang pagkakalat ng mga scam app sa unang pagkakataon, kundi ang pagkakaalam ng Apple sa mga panganib bago mapag-ukulan ang mga biktima.

Ang tagapagtatag ng Sparrow, si Craig Raw, ay patuloy na inuulat ang iba't ibang imitasyon ng mobile wallet na walang opisyal na pahintulot mula sa simula ng 2024. Ang Sparrow ay mayroon lamang bersyon sa desktop, kaya't dapat nang makakilala ang Apple nang walang komplikadong teknikal na pagsusuri na ang parehong pangalan sa iPhone ay isang imitasyon.

Ngunit ipinakita ng kasong pang-legal na sa buong susunod na taon, patuloy na lumalabas ang iba’t ibang uri ng mga app na nagmamalaking gamit ang pangalan ng Sparrow sa App Store.

Ang unang manghahabol na si Jalen Delgado ay nagsabi na noong Mayo 2025, siya ay nag-download ng isa sa mga fake app, at pagkatapos mag-input ng mnemonic phrase, nawala ang 1 BTC, na may halagang humigit-kumulang sa $120,000 ayon sa komplainta.

Dalawang buwan pagkatapos, naging mas malinaw ang mga ulat ng user sa Apple. Sinabi ni James Ramirez na nawala ang 7.4 na Bitcoin, na may halagang humigit-kumulang sa $875,000, gamit ang isang iba pang imitasyon na Sparrow wallet noong Hulyo 25, 2025; at agad niyang ireport ang app at ang pagkakalokal sa Apple noong araw na iyon.

Pagkalipas ng siyam na araw, natagpuan ni Christopher Ellis ang isang aplikasyon na Sparrow sa App Store, at pagkatapos mag-input ng recovery mnemonic, nalugi siya ng mga cryptocurrency na may halagang humigit-kumulang sa $840,000.

Ang buong timeline ay ang pangunahing batayan ng paghahabol ng hinggil. Asumo ng hinggil na nangyari ang pagkawala ng ari-arian nang si Ellis ay naging biktima, at hindi lamang karaniwang reklamo tungkol sa pagkakalapit ng brand ang natanggap ng Apple, kundi may malinaw na kaso na nagpapakita na ang pekeng wallet ay nagdudulot ng malaking pagkawala ng Bitcoin.

Ang komplainta ay nagpapahiwatig na hindi lang ipinakilala ng Apple ang masamang aplikasyon, kundi ginawa rin nito ang pagpapababa ng trapiko sa masamang aplikasyong Sparrow, isinama ito sa koleksyon ng mga aplikasyon sa cryptocurrency, at sa ganitong paraan, itinataas ang kredibilidad nito at pinapalawak ang saklaw nito.

Sinulat sa panukala: "Maraming beses ang nag-feedback ang user sa Apple tungkol sa pagkakaroon ng mga nakakapanibagang app na may maliit na antas ng pagsasamantala sa App Store. Gayunpaman, hindi nagbigay ang Apple ng babala sa mga konsyumer tungkol sa pagkakaroon ng mga imitasyon na wallet tulad ng Sparrow, at hindi rin ipinabatid sa mga user na madaling ma-stole ang cryptocurrency, mnemonic phrase, private key, account ng wallet, at iba pang mga personal na impormasyon dahil sa mga aplikasyong ito."

Sinagot ng Apple na natanggal na ang lahat ng imitasyong aplikasyon ng Sparrow at binloke ang mga account ng mga developer na kasangkot. Binigkas din ng Apple na mayroon silang espesyal na channel para sa pagrereklamo, at kung matutuklasan na lumabag ang isang aplikasyon sa mga patakaran ng store, gagawin nila ang kinakailangang aksyon.

Ngunit ang karanasan ni Craig Raw sa pagtatanggol ng kanyang karapatan ay nagpapakita kung gaano kahirap para sa mga legal na developer na lubos na matapos ang kalokohan ng pagpapalit ng brand. Noong nakaraang buwan, ipinahayag ni Craig Raw na kanyang isumite ang pahina ng impormasyon sa iOS upang abisoan ang mga user na wala pong opisyal na mobile version ng Sparrow. Gayunpaman, unang inihayag ng Apple na may potensyal na mali ang nilalaman ng pahayag at kahit na bantaan na bawalan ang kanyang developer account, sinira nila ang desisyon sa huli.

Ang pagkakataong ito ay nagdaragdag ng bagong argumento sa paghahabol: hindi lang naaayos ng Apple ang mga imitasyon ng software, kundi kahit na mahirap nilang ibigay ang pagkakaiba sa mga legal na developer at sa mga mang-aabuso na gumagamit ng mga brand.

Ang problema ng mga imitasyong wallet sa App Store ay hindi na lang tungkol sa Sparrow lamang

Ang mga usapin tungkol sa Sparrow ay kailangang bahagi lamang ng malaking problema ng pagkakakilanlan ng mga encrypted wallet na kinakaharap ng mga user ng Apple.

Ang Kaspersky Threat Research Team ay naglabas ng ulat noong Abril na nakakilala ng 26 na masasamang aplikasyon na nagpapanggap sa mga sikat na cryptocurrency brand, kabilang ang MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken, at Bitpie.

Mga imitasyon ng cryptocurrency sa Apple App Store (pinagmulan: Kaspersky)

Sinabi ng Kaspersky na ang serye ng scam na ito ay aktibo na kahit noong panahon ng tagsibol ng 2025 at may mataas na posibilidad na may kinalaman sa mga manlilinlang sa likod ng network organization na SparkKitty.

Mas kumplikado ang paraan ng pandaraya kaysa sa pagpapalabas lamang ng masamang wallet. Ginagamit ng mga manloloko ang pagpapalit ng app upang ilipat ang mga user sa phishing webpage na nagmumula sa imitasyon ng Apple App Store, at hikayatin silang i-install ang developer profile; gamit ang mga profile na ito, kayang i-bypass ng mga manloloko ang App Store at i-install ang mga binaliwang加密 wallet na may malware.

Pagkatapos ng pag-install ng software, ang malisious na programa ay magpapalakas ng pagkuha ng lahat ng mga credential na nagbibigay ng kontrol sa mga ari-arian ng user. Para sa hot wallet, ang trojan ay magmonito sa paggawa ng wallet at sa mga pahina ng pagbabalik ng mnemonic phrase; kung ang user ay mag-input ng mnemonic phrase, makakakuha ang hacker ng kontrol sa lahat ng pera. Ang mga user ng cold wallet ay hindi rin nakakaiwas sa mga daya na gumagamit ng social engineering: ang malisious na software na nagtatangkang maging katulad ng interface ng hardware wallet ay magpapaloko sa user na mag-input ng recovery credentials na hindi dapat ilagay sa anumang hindi kilalang software.

Ang grupo ng scam ay nakatuon sa mga user ng Apple China App Store, at marami sa mga imitadong pangunahing wallet ay hindi pa naka-lista sa China App Store. Marami rin ang nangyari sa US na pagkawala ng malalaking asset dahil sa mga imitadong wallet.

Ang amerikanong musikero na si Garrett Dutton (panagana: G. Love) ay nag-ulat noong Abril na siya ay nag-download ng isang Ledger wallet na kaniyang inakala ay orihinal sa App Store, at natapos na mawala ang 5.9 BTC. Pagkatapos sundin ang mga tagubilin ng software upang mag-input ng recovery mnemonic phrase, ang lahat ng bitcoin na may halagang humigit-kumulang sa $424,000 ay napapalitan. Sinunod ng mga investigator sa blockchain na si ZachXBT ang mga perang nasakop at natuklasan na dumadaan sa deposit address ng cryptocurrency exchange na KuCoin, at in冻结 ng KuCoin ang nasabing account habang nagtataglay ng pagsisiyasat.

Ang insidente na ito ay napakapareho sa kaso ng Sparrow: ang mga user ay nag-download ng isang software na nagmumula sa Apple ecosystem na gumagamit ng pangalan ng kilalang wallet, at sa pamamagitan ng tiwala, nilagay ang kanilang mga key credentials, na nagresulta sa ganap na pagkawala ng kanilang mga asset.

Crypto scam, malakas na pagpapatotoo sa mga pananampalataya sa kaligtasan ng App Store

Ang mga patuloy na kaso ng pandaraya ay patuloy na nagpapalabo sa pangako ng Apple sa kanyang pangangasiwa sa ekosistema.

Ipinapakilala ng Apple ang App Store bilang "makaagapay at mapagkakatiwalaang platform para sa software", at sinasabing lahat ng app ay dumaan sa maraming antas ng pagsusuri upang protektahan ang mga user laban sa scam, trojan, at iba pang mga panganib sa kaligtasan. Ang sistema na ito ay nagiging pangunahing dahilan kung bakit patuloy na ipinoprotektahan ng Apple ang sariling saradong ecosystem at pinipigilan ang mga channel para sa pag-install ng software.

Patuloy na ipinaglalaban ng Apple na ang walang hanggang pagbubukas ng side loading ay magdudulot ng malaking pagbaba sa pagprotekta sa privacy at seguridad ng mga device ng Apple; sa pamamagitan ng sentralisadong pagsusuri, maaaring i-block ang mga masasamang software bago ito makarating sa mga user.

Ngunit ang mga加密钱包 ay naging malaking hamon sa modelo ng pagsusuri na ito: ang mga software na ito ay hindi kailangan ng mga komplikadong Trojan programs; ang isang makatotohanang interface lamang ay kayang magdulot ng hindi maibabalik na pagkawala ng ari-arian.

Ang mnemonic phrase ay nagbibigay ng buong kontrol sa mga asset ng decentralized wallet. Kapag isinulat ng user ang mnemonic phrase sa loob ng malware, kayang i-transfer ng hacker ang mga asset patungo sa kanilang sariling address, at walang transaksyon ang kayang ma-reverse—walang anumang financial institution ang kayang mabawi ang transaksyon. Dahil dito, ang kredibilidad ng App Store ay mahalaga sa mga user ng cryptocurrency.

Ang mga plaintiff sa kaso ng Sparrow ay nagsabing patuloy na binibigyang-diin ng Apple ang kahusayan ng pagrereview ng platform, na nagiging sanhi ng pagkakatotoo ng mga user na ang lahat ng software sa App Store ay napapag-isa sa mahigpit na pagsusuri. Hinihingi ng mga plaintiff na ibayad ng Apple ang buong halaga ng mga ari-arian na nasira, kasama ang kompensasyon, parusang pansamantala, mga gastos sa kaso, at ang pagbabalik ng lahat ng nawala. Bukod dito, hinihingi ng mga plaintiff na mapabuti ng Apple ang proseso ng paghahanap ng mga fake app at ipaabot sa publiko ang detalye ng pagsusuri, at magdagdag ng mga babala sa panganib para sa mga app sa cryptocurrency.

Kasalukuyang walang malinaw na pagdedesisyon kung kailangan ng Apple na magsagawa ng legal na responsibilidad. Maaaring magbigay ng pagtutol ang Apple sa dalawang puntos: una, hindi dapat purong maniwala ang mga user sa mga pagsasalaysay ng platform, at pangalawa, may kahinaan sa sariling pagkakamali ng mga user sa pagpapakilala ng kanilang pribadong key sa third-party software.

Inilabas ng Apple ang mga resulta ng kanilang risk management, na nagsasabing ang platform ay nakapagtigil ng malaking bilang ng risk na pag-atake. Ayon sa publikong datos ng Apple noong nakaraang taon: mula 2020 hanggang 2024, nakapagtigil ng higit sa $9 bilyon ang App Store sa potensyal na scam transactions, at lamang noong 2024, tumama na ang halaga ng mga itinigil na transaksyon sa higit sa $2 bilyon. Noong 2024, tinanggihan ng Apple ang halos 2 milyong aplikasyon na hindi sumusunod sa mga patakaran tungkol sa seguridad, katatagan, at paggamit; tinigil ang 146,000+ developer accounts dahil sa fraud, at tinanggihan ang 139,000 pagpaparehistro ng developer.

Sapat ang mga datos na patunay na ang Apple ecosystem ay patuloy na nakakaranas ng malaking bilang ng masasamang pag-atake, ngunit ipinakikita rin nito na ang halaga ay sobrang malaki kung maikli ang pagsusuri sa mga aplikasyon na may pananakot sa financial.

Para sa mga gumagamit ng cryptocurrency, ang pagkakalela ng isang mnemonic phrase ay maaaring magdulot ng permanenteng pagkawala ng mga asset sa wallet. Ang patuloy na paglalabas ng mga fake wallet ay nagpapakita sa atin na muli ay isipin: hanggang saan pa ba maaaring maniwala ang mga tao sa pagpapakilala ng App Store?

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.