صارفین ایپ اسٹور پر جعلی کریپٹو والٹ سے 1.8 ملین ڈالر کے نقصان کے لیے ایپل کے خلاف مقدمہ درج کرتے ہیں

iconTechFlow
بانٹیں
AI summary iconخلاصہ
تین صارفین نے ایپل کے خلاف دعویٰ کیا کہ ایپ اسٹور پر جعلی اسپارو والٹس کی وجہ سے انہیں 1.8 ملین ڈالر کا نقصان ہوا۔ دعویٰ میں کہا گیا کہ اصل ڈویلپر اور صارفین کی رپورٹس کے باوجود ایپل نے کارروائی نہیں کی۔ بعد میں ایپل نے ان ایپس کو ہٹا دیا اور اکاؤنٹس کو روک دیا۔ کاسپرسکی کی رپورٹ میں 26 جعلی ایپس دریافت ہوئیں جو میٹا ماسک اور لیجر کا نقل کر رہی تھیں۔ اس معاملے سے CFT کے بارے میں فکر پیدا ہوئی ہے، کیونکہ جعلی والٹس کا استعمال فنڈز دھوئے جانے یا غیر قانونی سرگرمیوں کو فنڈ فراہم کرنے کے لیے کیا جا سکتا ہے۔ ٹریڈرز یہ دیکھ رہے ہیں کہ کیا یہ کرپٹو جیسے رائس-آن اثاثوں پر اثر ڈالتا ہے۔

لکھنے والے: Oluwapelumi Adejumo

ترجمہ: سیورش، فورسائٹ نیوز

سخت کنٹرول والے ایپل ایپ اسٹور پر دوبارہ نظر ثانی کا دباؤ ہے۔ پہلے تین بٹ کوائن مالکان نے دعویٰ کیا کہ انہیں ایک جعلی کرپٹو والٹ کی وجہ سے 1.8 ملین امریکی ڈالر کا نقصان ہوا۔ ایسے مضر والٹ ایپس پہلے بھی عام تھے، اور چاہے ایپل نے کئی سطحوں کی جانچ کا نظام رکھا ہو، جعلسازی کے سافٹ ویئر صارفین تک پہنچتے رہتے ہیں۔

جولائی 24 کو کیلیفورنیا میں دائر کی گئی اس دعویٰ میں الزام لگایا گیا ہے کہ ایپل نے اپنی مکمل جانچ کی ذمہ داری پوری نہیں کی اور نقلی Sparrow والٹ کے مختلف ایپس کو ہٹانے کے بجائے ایپ اسٹور کو محفوظ اور قابل اعتماد سافٹ ویئر ڈاؤن لوڈنگ کا ذریعہ قرار دیا ہے۔

دو سال سے زیادہ پہلے ہی سپارو جعلی ایپ کے خطرے کے بارے میں انتباہ جاری کیا گیا تھا۔ کچھ ماہ پہلے، تحقیق کاروں نے ایپل کے پائیدار ماحول میں 26 جعلی ایپس دریافت کیں جو بڑے مقبول کرپٹو کرنسی برانڈز کا نقل کر رہی تھیں۔ ان لگاتار واقعات نے ایپل کے طویل عرصے سے چل رہے اصولوں پر دباؤ بڑھا دیا ہے: ایپل کا موقف ہے کہ سافٹ ویئر کی تقسیم پر سخت کنٹرول رکھنا، اور ایپس کی جانچ پڑتال کو پہلے کرنا، جھوٹھ اور برے نرم افزار سے بچاؤ کا بہترین طریقہ ہے۔

اسپارو ڈویلپرز نے صارفین کے اثاثوں کے نقصان سے ایک سال سے زیادہ پہلے ہی ایپل کو انتباہ دے دیا تھا

اس کیس میں ایپل کی ذمہ داری کا اہم نقطہ یہ نہیں کہ جعلی ایپس نے پہلی بار اپ ڈیٹ کیا، بلکہ یہ ہے کہ ایپل نے بعد میں متاثرین کو دھوکہ دینے سے پہلے ہی متعلقہ خطرات کے بارے میں جان لیا تھا۔

اسپارو کے بانی کریگ راﺅ نے 2024 کے شروع سے لے کر غیر افسرانہ موبائل ویلٹس کی بہت سی نقلیں کی اطلاع دی ہے۔ اسپارو کا صرف ڈیسک ٹاپ ورژن ہے، اس لیے ایپل کو پیچیدہ ٹیکنالوجی کی ضرورت نہیں ہے تاکہ اسی نام کے آئی فون ایپ کو نقلی پروڈکٹ سمجھ سکے۔

لیکن دعویٰ میں ظاہر ہوتا ہے کہ اس کے بعد ایک پورے سال تک، App Store میں Sparrow کے نام کے مختلف دھوکہ دہی والے ایپس جاری رہے۔

مقدمہ کے پہلے درخواست گزار جیلن ڈیلگو نے کہا کہ انہوں نے مئی 2025 میں ایک نقلی سافٹ ویئر ڈاؤن لوڈ کیا، جس کے بعد اپنا مینمونک فریز درج کرتے ہوئے ایک بٹ کوائن کھو دیا، جس کی قیمت فیصلہ نامہ کے مطابق تقریباً 120,000 امریکی ڈالر تھی۔

دو ماہ بعد، صارفین کی طرف سے ایپل کو جمع کرائے گئے شکایات زیادہ واضح ہو گئے۔ جیمز رامیریز نے کہا کہ انہوں نے 25 جولائی، 2025 کو ایک دوسرے سپارو نقلی والٹ کا استعمال کرتے ہوئے 7.4 بٹ کوائن، جس کی قیمت تقریباً 875,000 امریکی ڈالر ہے، کھو دیں؛ اور انہوں نے اسی دن اس ایپ اور چوری کے واقعے کی ایپل کو شکایت کر دی۔

نو دن کے بعد، کرسٹوفر ایلیس نے ایپ سٹور پر ایک اسپارو ایپ دریافت کی، جس میں ریکوری مینمونک انٹر کرنے کے بعد، تقریباً 840,000 امریکی ڈالر کی مقدار میں کرپٹو اثاثے کھو دیے۔

یہ پورا وقتی جدول مدعی کے مقدمے کی بنیاد ہے۔ مدعی کا دعویٰ ہے کہ جب ایلس کو مالی نقصان ہوا، تو ایپل کو صرف برانڈ کی نقل کی عام شکایات نہیں ملی تھیں، بلکہ ایسے واضح معاملات ملے جن میں ثابت ہوا کہ یہ جعلی والٹ بڑی رقم کے بٹ کوائن کی چوری کا باعث بنا۔

شکایت میں مزید کہا گیا کہ ایپل نے صرف اس نقلی ایپ کو اپنی دکان پر اپ لوڈ نہیں کیا، بلکہ پلیٹ فارم نے اس سپارو نقلی ایپ کو ٹریفک کے لیے ترجیح دی، اسے کرپٹو کرنسی ایپس کے ایک مجموعے میں شامل کیا، جس سے اس جعلی سافٹ ویئر کی قابلِ اعتمادیت بڑھ گئی اور اس کی پھیلاؤ کی رینج بڑھ گئی۔

درخواست میں کہا گیا ہے: "صارفین نے بار بار ایپل کو اطلاع دی کہ ایپ اسٹور میں جعلی اور انتہائی خطرناک ایپس موجود ہیں۔ لیکن ایپل نے صارفین کو ایپ اسٹور پر سپارو جیسے نقلی والٹس کے بارے میں نہیں بتایا، اور نہ ہی انہیں یہ اطلاع دی کہ یہ سافٹ ویئر کرپٹو کرنسی، مینمونک فریز، پرائیوٹ کلوز، والٹ اکاؤنٹس اور دیگر خصوصی معلومات کے چوری ہونے کا خطرہ بڑھاتے ہیں۔"

ایپل نے جواب دیا کہ تمام متعلقہ جعلی اسپارو ایپس کو ہٹا دیا گیا ہے اور متعلقہ ڈیولپر اکاؤنٹس کو بلاک کر دیا گیا ہے۔ ایپل نے مزید کہا کہ پلیٹ فارم پر ایک خاص شکایت کا چینل موجود ہے، اور جب بھی تحقیق سے ثابت ہو کہ کوئی ایپ دکان کے قوانین کی خلاف ورزی کر رہی ہے، تو اس کے خلاف اقدامات کیے جائیں گے۔

لیکن کریگ راوع کی حقوق کی حفاظت کا تجربہ ظاہر کرتا ہے کہ معیاری ڈویلپرز کو برانڈ کی نقل و غلط کے خاتمے کے لیے مشکلات کا سامنا ہے۔ پچھلے ماہ، کریگ راوع نے اعتراف کیا کہ انہوں نے iOS پلیٹ فارم پر ایک صفحہ جاری کیا تھا جس میں صارفین کو مطلع کیا گیا تھا کہ Sparrow کا کوئی آفیشل موبائل ورژن نہیں ہے۔ لیکن ایپل نے شروع میں اس اطلاع کو گمراہ کرنے والے سمجھا اور ڈویلپر اکاؤنٹ کو بند کرنے کی دھمکی دی، لیکن بعد میں انہوں نے اس فیصلے کو منسوخ کر دیا۔

یہ بات مقدمے کے لیے مزید دلیل فراہم کرتی ہے: ایپل نہ صرف نقلی ایپس کو روکنے میں ناکام رہا ہے، بلکہ اصل ڈویلپرز اور برانڈ کا استعمال کرنے والے دھوکہ بازوں کے درمیان فرق بھی کرنے میں مشکل محسوس کر رہا ہے۔

اپ سٹور پر جعلی والٹ کا مسئلہ اب تک صرف اسپارو تک محدود نہیں رہا

اسپارو سے متعلق تنازعات صرف ایپل صارفین کو ہونے والے کریپٹو والٹ کی نقلی دھوکہ دہی کا ایک چھوٹا سا حصہ ہیں۔

کاسپرسکی تھریٹ ریسرچ ٹیم نے اپریل میں ایک رپورٹ جاری کی، جس میں 26 ایسے فریبی ایپس کی شناخت کی گئی جو مقبول کرپٹو برانڈز کا نقل کرتے ہیں، جن میں میٹا ماسک، لیجر، ٹرسٹ والٹ، کوائن بیس، ٹوکن پاکٹ، imToken، بٹ پائی شامل ہیں۔

ایپل ایپ اسٹور میں کرپٹو کرنسی کی نقلی ایپس (ذریعہ: کاسپرسکی)

کاسپرسکی کے مطابق، یہ دھوکہ دہی کی مہم کم از کم 2025 کے خزاں سے سرگرم ہے اور اس کا زیادہ احتمال ہے کہ یہ نیٹ ورک اورگنائزیشن SparkKitty کے پیچھے کے حملہ آوروں سے منسلک ہے۔

یہ فریب کا طریقہ صرف برائے نام والے والٹ کو لسٹ کرنے سے کہیں زیادہ پیچیدہ ہے۔ دھوکہ باز ایپ کے ذریعے صارفین کو ایپل ایپ اسٹور کے نقلی ویب صفحات کی طرف ہدایت کرتے ہیں، جہاں وہ ڈویلپر کنفگریشن فائلز ڈاؤن لوڈ کرنے پر مجبور کیے جاتے ہیں؛ اس قسم کی کنفگریشن فائلز کے ذریعہ، دھوکہ باز ایپ اسٹور کو چھوڑ کر مالوئیر والے تبدیل شدہ کرپٹو والٹس安装 کرتے ہیں۔

سافٹ ویئر کی نصب کے بعد، بدکار پروگرام صارف کے اثاثوں تک رسائی کے لیے تمام اعتماد کے اداروں کو چوری کرنے کی کوشش کرتا ہے۔ گرم والٹ کے لیے، ٹروجن والٹ بنانے اور ریکوری مینیمونکس کے صفحات کو مانیٹر کرتا ہے، اور جب بھی صارف ریکوری مینیمونکس درج کرتا ہے، ہیکر تمام فنڈز پر کنٹرول حاصل کر لیتا ہے۔ کول والٹ کے صارفین بھی سوشل انجینئرنگ فریب کے شکار ہو جاتے ہیں: مصنوعی ہارڈ ویئر والٹ انٹرفیس والے بدکار سافٹ ویئر صارفین کو ایسے ریکوری اعتماد کے ادارے درج کرنے پر مجبور کرتے ہیں جو انہیں غیر متعلقہ سافٹ ویئر میں درج نہیں کرنا چاہیے۔

اس دھوکہ دہی گروہ نے خاص طور پر ایپل چین کے ایپ اسٹور کے صارفین کو نشانہ بنایا، اور بہت سے نقلی شہرت یافتہ والٹس اصل میں چین کے ایپ اسٹور پر دستیاب نہیں تھے۔ امریکہ میں بھی نقلی والٹس کی وجہ سے کئی بڑے اثاثوں کی چوری کے واقعات رپورٹ ہوئے ہیں۔

امریکی موسیقی دان گیریٹ ڈٹن (جس کا فنی نام G. Love ہے) نے اپریل میں دعویٰ کیا کہ انہوں نے ایپ اسٹور سے اپنے خیال میں اصل Ledger والٹ ڈاؤن لوڈ کیا، جس کے نتیجے میں ان کے پاس سے 5.9 بٹ کوائن چوری ہو گئے۔ جب انہوں نے سافٹ ویئر کے ہدایات کے مطابق ریکوری مینمونک فریز درج کیا، تو تقریباً 424,000 امریکی ڈالر کی قیمت والے بٹ کوائن مکمل طور پر منتقل کر دیے گئے۔ بلاکچین تحقیق کار زیک ایکس بی ٹی نے پایا کہ چوری شدہ فنڈز کرپٹو ایکسچینج KuCoin کے جمع کرانے والے پتے پر جا پہنچے، اور KuCoin نے تحقیقات کے دوران متعلقہ اکاؤنٹس کو عارضی طور پر فریز کر دیا۔

اس واقعہ کی تفصیل اسپارو کے مقدمے کے ساتھ بہت ملتی جلتی ہے: صارفین ایپل کے ماحول میں مشہور والٹ کے نام کا استعمال کرنے والے سافٹ ویئر ڈاؤن لوڈ کرتے ہیں، اعتماد کی بنیاد پر اپنے کلیدی تفصیلات درج کرتے ہیں، اور آخرکار اپنے اثاثوں کو مکمل طور پر ضائع کر دیتے ہیں۔

کرپٹو کرنسی فریڈ، ایپ اسٹور کے محفوظ کے دعووں کو گہرا چھیڑ دیں

مسلسل فریب کے واقعات، ایپل کے بیرونی ایکوسسٹم کنٹرول کے فوائد پر مستقل طور پر حملہ کر رہے ہیں۔

ایپل نے ایپ اسٹور کو "محفوظ اور قابل اعتماد سافٹ ویئر پلیٹ فارم" قرار دیا ہے، جس میں دعویٰ کیا گیا ہے کہ تمام ایپس کو متعدد طبقات کی جانچ سے گزرنا پڑتا ہے تاکہ صارفین کو جعلی، ٹرجن اور دیگر سیکورٹی خطرات سے بچایا جا سکے۔ یہ سیکورٹی کا دعویٰ ایپل کے لیے بند生态系统 کو برقرار رکھنے اور سافٹ ویئر انسٹالیشن کے چینلز پر سخت کنٹرول رکھنے کا اہم دلیل بھی ہے۔

ایپل نے ہمیشہ دلیل دی ہے کہ سائیڈ لودنگ کو بے حد کھولنا ایپل ڈیوائسز کی خصوصیات اور سیکورٹی کو کافی حد تک کم کر دے گا؛ مرکزی جانچ کی مدد سے خطرناک سافٹ ویئر صارفین تک پہنچنے سے پہلے روکا جا سکتا ہے۔

لیکن کرپٹو والٹ اس ریسک کنٹرول ماڈل کے لیے ایک بڑا چیلنج بن گئے ہیں: اس قسم کے سافٹ ویئر کو جटل میلویئر کی ضرورت نہیں ہوتی، صرف ایک حقیقی جیسا انٹرفیس کے ذریعے غیر قابل واپسی کا مالی نقصان ہو سکتا ہے۔

میمونک فریز مکمل طور پر ڈی سینٹرلائزڈ والٹ کے اثاثوں پر کنٹرول رکھتی ہے۔ اگر صارف کوئی میلونک سافٹ ویئر میں میمونک فریز درج کر دے، تو ہیکرز اپنے ایڈریس پر اثاثے منتقل کر سکتے ہیں، اور کوئی بھی ٹرانزیکشن واپس نہیں کی جا سکتی، کوئی بھی مالیاتی ادارہ ٹرانزیکشن کو واپس نہیں لے سکتا۔ اس لیے، ایپ اسٹور کا پلیٹ فارم کا اعتماد، کرپٹو کرنسی صارفین کے لیے بہت اہم ہے۔

اسپارو کیس کے درخواست گزاروں کا کہنا ہے کہ ایپل مستقل طور پر یہ زور دیتی ہے کہ پلیٹ فارم کی جانچ پڑتال قابل اعتماد ہے، جس سے صارفین یہ فرض کرتے ہیں کہ ایپ اسٹور میں موجود تمام سافٹ ویئر سخت جانچ سے گزر چکا ہے۔ درخواست گزاروں نے ایپل سے تمام چوری شدہ اثاثوں کی معاوضہ، معاوضہ، سزاگیرانہ معاوضہ، عدالتی اخراجات اور تمام نقصانات کی واپسی کا مطالبہ کیا ہے۔ اس کے علاوہ، درخواست گزاروں نے ایپل سے جعلی ایپس کی تلاش کے عمل کو بہتر بنانے، جانچ پڑتال کے معیارات کو شفاف کرنے اور کرپٹوکرنسی ایپس کے لیے خطرات کے بارے میں مزید انتباہات شامل کرنے کا مطالبہ کیا ہے۔

ابھی تک یہ طے نہیں ہوا کہ ایپل کو قانونی ذمہ داری قبول کرنی ہوگی۔ ایپل دو نکات کا دفاع کر سکتی ہے: ایک تو یہ کہ صارفین کو پلیٹ فارم کے دعوؤں پر مکمل طور پر بھروسہ نہیں کرنا چاہیے، اور دوسرے صارفین کی طرف سے اپنے پرائیویٹ کلید کو تیسری پارٹی کے سافٹ ویئر میں درج کرنے کی غفلت۔

ایپل نے ریسک کنٹرول کی کامیابیوں کو بھی شیئر کیا، جس میں کہا گیا کہ پلیٹ فارم نے لاکھوں خطرناک حملوں کو روکا۔ ایپل نے 2023 میں جاری کردہ ڈیٹا کے مطابق، 2020 سے 2024 تک، ایپ اسٹور نے 90 ارب ڈالر سے زائد کے ممکنہ فرڈ کے لین دین کو روکا، جس میں صرف 2024 میں روکے گئے لین دین کی رقم 20 ارب ڈالر سے زائد تھی۔ 2024 میں، ایپل نے تقریباً 2 ملین ایپس کے اسٹور پر اپلوڈ کرنے کے درخواستوں کو مسترد کر دیا جو سلامتی، استحکام اور استعمال کے معیارات کے مطابق نہیں تھیں؛ فرڈ کی وجہ سے 146,000 سے زائد ڈویلپر اکاؤنٹس بلاک کیے گئے، اور 139,000 درخواستوں کو ڈویلپر رجسٹریشن کے لیے مسترد کر دیا گیا۔

یہ ڈیٹا ثابت کرتا ہے کہ ایپل کا ایکوسسٹم لمبے عرصے سے بہت زیادہ مضر حملوں کا شکار رہا ہے، لیکن یہ بھی ظاہر کرتا ہے کہ فنانشل فرڈ کی ایپس کے ایک بار چیک سے گزرنے کا انتہائی بھاری نتیجہ ہوتا ہے۔

ایک کریپٹو صارف کے لیے مینیمونک فریز کا افشا ہونا ممکنہ طور پر اپنے والٹ کے اثاثوں کو ہمیشہ کے لیے ضائع کر دے گا۔ متعدد نقلی والٹس کی وجہ سے، لوگ اب دوبارہ سوچ رہے ہیں کہ ایپ اسٹور کی پلیٹ فارم کی تائید پر کتنی بھروسہ کیا جا سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔