Користувачі подають позов проти Apple на понад 1,8 млн доларів втрат від фейкового криптовалютного гаманця в App Store

iconTechFlow
Поділитися
AI summary iconКороткий зміст
Три користувачі подали позов проти Apple, стверджуючи, що зазнали збитків на $1,8 млн через фейкові гаманці Sparrow у App Store. У позові зазначається, що Apple не вжила заходів, незважаючи на попередження від справжнього розробника та повідомлень користувачів. Пізніше Apple видалила додатки та призупинила акаунти. Звіт Kaspersky виявив 26 фейкових додатків, що імітують MetaMask та Ledger. Цей випадок викликає занепокоєння щодо CFT, оскільки фейкові гаманці можуть використовуватися для відмивання коштів або фінансування нелегальної діяльності. Трейдери стежать, чи вплине це на активи з високим ризиком, такі як криптовалюти.

Автор: Oluwapelumi Adejumo

Переклад: Saoirse, Foresight News

Строгий App Store від Apple знову піддався увазі з боку різних сторін. Раніше троє власників біткойнів заявили, що втратили 1,8 мільйона доларів США через фальшивий криптовалютний гаманець. Такі шкідливі додатки-гаманці вже давно не рідкість, навіть незважаючи на багатошарову систему перевірки Apple, шахрайські програми все ще здатні дістатися до користувачів.

Ця позов, поданий 24 липня в Каліфорнії, звинувачує Apple у тому, що вона не виконала достатніх обов’язків з перевірки та не видалила різноманітні додатки, що імітують гаманець Sparrow, тоді як одночасно публічно позиціонує App Store як безпечний і надійний канал завантаження програм.

Ще два роки тому було видано попередження про ризик використання підробленого додатку Sparrow. Кілька місяців тому дослідники виявили 26 підроблених додатків у екосистемі Apple, що імітують головні криптовалютні бренди. Послідовні події створюють великий тиск на довготривалу логіку Apple: компанія вважає, що строгий контроль розповсюдження програм та попередня перевірка додатків дозволяють максимально захиститися від шахрайства та шкідливого ПЗ.

Розробники Sparrow ще за рік до пошкодження активів користувачів попередили Apple

У цій справі ключовим моментом для відповідальності Apple є не те, що шахрайські додатки були вперше завантажені, а те, що Apple вже знала про відповідні ризики до того, як жертви були обмануті.

Засновник Sparrow Крейг Роу з початку 2024 року постійно повідомляв про різні неавторизовані фальшиві мобільні гаманці. Сама Sparrow має лише настільну версію для комп’ютера, тому Apple не потребує складних технічних зусиль, щоб визначити, що iPhone-додаток з тим самим ім’ям є підробкою.

Але позов показує, що протягом наступного року різні застосунки, що використовували варіації назви Sparrow, продовжували з’являтися в App Store.

Перший позивач, Хален Дельгадо, заявив, що у травні 2025 року завантажив одну з фальшивих програм, ввів мемонічну фразу і втратив 1 біткоїн, який, згідно з позовом, коштував приблизно 120 000 доларів США.

Через два місяці жалоби користувачів на Apple стали більш конкретними. Джеймс Рамірес повідомив, що 25 липня 2025 року він втратив 7,4 BTC (приблизно 875 000 доларів США) за допомогою іншої підробленої гаманця Sparrow і того ж дня подав скаргу на цей додаток та факт крадіжки в Apple.

Через дев’ять днів Крістофер Елліс також знайшов додаток Sparrow у App Store, ввів відновлювальний мнемонічний фразу — і втратив криптоактиви на суму близько 840 тис. доларів США.

Вся хронологія є основним обґрунтуванням позову позивача. Позивач стверджує, що коли Елліс зазнав втрат майна, Apple отримала не просто звичайні скарги про підробку бренду, а конкретні випадки, що доводять, що ця підроблена гаманець призводить до великих втрат біткойнів.

Позов додатково зазначає, що Apple не просто розмістила цей підроблений додаток. Платформа також надала цьому підробленому додатку Sparrow пріоритетне рекомендування, включивши його до збірки додатків для криптовалют, що неформально підвищило довіру до цього шахрайського програмного забезпечення та розширило його поширення.

У позові зазначається: «Користувачі неодноразово повідомляли Apple про наявність шахрайських застосунків високого рівня ризику в App Store. Однак Apple не попереджала споживачів про те, що в App Store з’явилися підроблені гаманці, такі як Sparrow, і не інформувала користувачів про те, що ці програми дуже легко можуть призвести до крадіжки криптовалют, мнемонічних фраз, приватних ключів, облікових записів гаманців та іншої конфіденційної інформації».

Apple відповіла, що видалила всі підроблені додатки Sparrow та заблокувала відповідні облікові записи розробників. Apple також зазначила, що на платформі є спеціальний канал для подання скарг, і якщо буде підтверджено порушення правил магазину, будуть застосовані заходи.

Але досвід Крейга Роу з захисту прав підкреслює, наскільки складно серйозним розробникам боротися зі зловживаннями підробленими брендами. У минулому місяці Крейг Роу розповів, що подав інформацію на сторінці в iOS, щоб повідомити користувачів, що Sparrow не має офіційної мобільної версії. Спочатку Apple вважала цю інформацію потенційно вводячою в оману і навіть загрожувала заблокувати його розробницький обліковий запис, але пізніше відмовилася від цього рішення.

Цей факт також додає нові аргументи до позову: Apple не лише не може зупинити підроблені додатки, але й важко розрізняє законних розробників і шахраїв, що використовують чужі бренди.

Проблема підроблених гаманців у App Store давно вийшла за межі Sparrow

Суперечки, пов’язані з Sparrow, — лише вершина айсберга фішингових мошенницьких схем, з якими зіштовхуються користувачі Apple з підробленими криптовалютними гаманцями.

Дослідницька група Kaspersky Threat у квітні опублікувала звіт, у якому було виявлено 26 шахрайських додатків, що імітують популярні криптовалютні бренди, зокрема MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken, Bitpie.

Підроблені криптовалютні додатки в App Store від Apple (джерело: Kaspersky)

Kaspersky вказує, що ця хвильа обманів активна щонайменше з осені 2025 року і має високу ймовірність зв’язку зі злоумисниками, що стоїть за мережевою організацією SparkKitty.

Ця схема обману набагато складніша, ніж просто розміщення зловмисного гаманця. Шахраї через перенаправлення додатків направляють користувачів на фішингові веб-сторінки, імітуючі Apple App Store, щоб нав’язати їм встановлення профілів розробника; за допомогою цих профілів шахраї можуть обійти App Store і встановити модифіковані криптовалютні гаманці з троянами.

Після встановлення програми зловмисний код повністю намагається вкрасти всі облікові дані, що дають доступ до активів користувача. Щодо гарячих гаманців, троян спостерігає за сторінками створення гаманця та відновлення мнемонічної фрази — як тільки користувач вводить мнемонічну фразу, хакери отримують повний контроль над усіма коштами. Користувачі холодних гаманців також стають жертвами соціальної інженерії: зловмисне ПЗ, що імітує інтерфейс апаратного гаманця, вводить користувачів в оману, змушуючи вводити відновлювальні дані у незнайомому програмному забезпеченні.

Ця злочинна група спеціалізується на користувачах App Store у Китаї, багато підроблених популярних гаманців взагалі не доступні у китайській версії App Store. У США також зафіксовано кілька випадків втрати великих сум через підроблені гаманці.

Американський музикант Гарретт Даттон (сценичний псевдонім G. Love) у квітні повідомив, що завантажив у App Store підроблений гаманець Ledger, внаслідок чого втратив 5,9 BTC. Після введення відновлювального мнемонічного рядка за інструкцією програми всі біткойни на суму близько 424 000 доларів США були переказані. Блокчейн-дослідник ZachXBT відстежив, що вкрадені кошти надійшли на адресу поповнення криптовалютної біржі KuCoin, яка тимчасово заморозила зазначені рахунки під час розслідування.

Цей випадок дуже схожий на справу Sparrow: користувачі завантажили програми, що використовують імена відомих гаманців, у екосистемі Apple, і за довірою ввели свої ключі, в результаті чого їхні активи повністю вийшли з-під контролю.

Криптовалютні шахрайства, які розганяють безпечні заяви App Store

Постійні випадки шахрайства підірвають перевагу Apple у контролі над екосистемою, яку вона публічно підкреслює.

Apple визначає App Store як «безпечну та надійну платформу для програм», стверджуючи, що всі додатки проходять багаторівневу перевірку, захищаючи користувачів від шахрайства, троянів та інших безпекових ризиків. Ця безпекова аргументація є ключовим обґрунтуванням для підтримки Apple закритої екосистеми та жорсткого контролю над каналами встановлення програм.

Apple постійно стверджує, що безобмежене відкриття бічного завантаження значно знизить захист конфіденційності та безпеки пристроїв Apple; за допомогою централізованого модерування можна заблокувати шкідливе програмне забезпечення до того, як воно дійде до користувачів.

Але криптовалютні гаманці стають величезним випробуванням для цієї моделі контролю ризиків: такі програми не потребують складних троянів — лише правдоподібний інтерфейс може призвести до незворотних втрат майна.

Мнемонічна фраза повністю контролює активи децентралізованого гаманця. Якщо користувач введе мнемонічну фразу в шкідливий програмний код, хакери зможуть перевести активи на власну адресу, і жодна транзакція не може бути скасована — жодна фінансова установа не зможе повернути кошти. Саме тому довіра до платформи App Store має вирішальне значення для користувачів криптовалют.

Позивачі справи Sparrow стверджують, що Apple постійно підкреслює надійність перевірки платформи, що призводить до того, що користувачі вважають, що всі програми в App Store пройшли строгу перевірку. Позивачі вимагають від Apple повернення всіх вкрадених активів, а також компенсації, штрафних відшкодувань, витрат на судове провадження та повернення всіх збитків. Крім того, позивачі вимагають від Apple покращити процес виявлення підроблених додатків, оприлюднити деталі перевірки та додати попередження про ризики для додатків, пов’язаних із криптовалютами.

Наразі не встановлено, чи повинна Apple нести юридичну відповідальність. Apple може заперечити дві речі: по-перше, користувачі не повинні сліпо вірити рекламі платформи, а по-друге, користувачі самі допустили помилку, ввівши свої приватні ключі до сторонніх програм.

Apple також оприлюднила результати своїх заходів з контролю ризиків, зазначивши, що платформа блокувала величезну кількість ризикованих атак. За даними Apple за минулий рік: з 2020 по 2024 рік App Store заблокував потенційні шахрайські транзакції на суму понад 9 мільярдів доларів США, причому лише в 2024 році сума заблокованих транзакцій перевищила 2 мільярди доларів США. У 2024 році Apple відхилила майже 2 мільйони заявок на розміщення додатків, що не відповідали вимогам безпеки, стабільності та правил використання; заблокувала 146 тисяч акаунтів розробників через шахрайство та відмовила у реєстрації 139 тисячам розробників.

Ці дані достатні, щоб довести, що екосистема Apple постійно стикається з масовими зловмисними атаками, але також підкреслюють, наскільки страшними можуть бути наслідки, якщо шахрайські фінансові додатки пройдуть перевірку.

Для користувачів криптовалют витік набору мнемонічних слів може призвести до постійної втрати активів гаманця. Численні підроблені гаманці змушують людей заново переосмислити: наскільки великою може бути довіра до підтримки платформи App Store.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.