
اپل به خاطر خسارت ۱.۸ میلیون دلاری بیتکوین شکایت شد
شکایت میگوید سه کاربر عبارات بازیابی را در یک تقلیدکننده اپ استور وارد کردند که باعث انتقالهایی شد که BTC آنها را خالی کرد.
سه مشتری اپل در دادگاه منطقهای ایالات متحده در ناحیه شمالی کالیفرنیا از شرکت شکایت کردند و ادعا کردند که یک اپلیکیشن جعلی به نام "کیف پول اسپارو" در اپ استور منجر به از دست رفتن بیش از ۱.۸ میلیون دلار بیتکوین شده است. در این شکایت آمده است که کاربران عبارات دانه را در این اپلیکیشن تقلبی وارد کردند و سپس کلاهبرداران بیتکوینهایشان را منتقل کردند.
نکات کلیدی
- یک شکایت فدرال در شمال کالیفرنیا ادعا میکند که یک اپلیکیشن در اپ استور که خود را به عنوان کیف پول اسپارو معرفی کرده، منجر به از دست رفتن بیش از ۱.۸ میلیون دلار شده است.بیتکوینزیانها.
- این شکایت بر افشای عبارات دانه متمرکز است و ادعا میکند که کاربران کلمات بازیابی را در اپلیکیشن جعلی تایپ کردند و سپس بیتکوینهایشان منتقل شد.
- دو مورد از سه زیان ادعایی به ترتیب حدود ۸۷۵,۰۰۰ دلار و ۸۴۰,۰۰۰ دلار بوده و سومی حدود ۱۲۰,۰۰۰ دلار بوده است، همه در سال ۲۰۲۵.
- کیف پول اسپارو هیچ اپلیکیشن رسمی برای iOS ارائه نمیدهد و برای ویندوز، macOS و لینوکس توزیع میشود.
اپل با شکایت فدرال به خاطر زیانهای ادعایی ناشی از اپلیکیشن جعلی کیف پول اسپارو مواجه است.
اپل با شکایت فدرالی از سه کاربر مواجه است که ادعا میکنند پس از دانلود یک اپلیکیشن تقلبی که خود را به عنوان "کیف پول اسپارو" در اپ استور اپل معرفی کرده، بیش از ۱.۸ میلیون دلار بیتکوین از دست دادهاند.
شکایت در دادگاه ناحیهای ایالات متحده برای ناحیه شمالی کالیفرنیا ثبت شده است. شاکیان شامل جیمز رامیرز، کریستوفر الیس و جالن دلگادو هستند. آنها استدلال میکنند که اپل نتوانسته است به طور کافی برنامهها را بررسی و نظارت کند در حالی که فروشگاه اپ را به عنوان یک بازار معتبر ترویج میکند.
اپل گفته است که برنامههای جعلکننده Sparrow Wallet را حذف کرده و حسابهای توسعهدهندگان مرتبط با آن برنامهها را لغو کرده است. این شرکت همچنین اعلام کرده است که توسعهدهندگان و کاربران میتوانند برنامههایی را که قوانین فروشگاه اپ را نقض میکنند گزارش دهند.
عبارات بازیابی وارد شده، بیتکوین تخلیه شده: حالت شکست ادعایی
مکانیسم ادعایی از دست دادن یک آسیبپذیری پروتکل یا یک آسیبپذیری نرمافزاری کیف پول نیست. این یک شکست امنیت عملیاتی در لایه رابط کاربری است.
یک عبارت بازیابی مجموعهای از کلمات بازیابی است که دسترسی به یک کیف پول را کنترل میکند. شکایت ادعا میکند که شاکیان عبارات بازیابی خود را در برنامه جعلی وارد کردهاند. هنگامی که آن کلمات فاش شدند، مهاجم میتوانست کیف پول را در جای دیگری بازسازی کرده و انتقالات را آغاز کند، که با نحوهای که بیشتر تخلیههای خودنگهداری واقعاً زمانی که اسرار فاش میشوند، سازگار است.
برای معاملهگران، نکته عملی این است که این حالت شکست به طور کامل ساختار بازار را دور میزند. هیچ رویداد نقدینگی برای پیشی گرفتن وجود ندارد و هیچ انحرافی در سطح زنجیره لازم نیست. "مزیت" به سادگی متقاعد کردن یک کاربر برای تایپ کردن یک چیز است که هرگز نباید در یک رابط غیرمعتبر تایپ شود.
Sparrow Wallet هیچ برنامه رسمی iOS ندارد: چرا جعلسازی ممکن بود
Sparrow Wallet بر روی ویندوز، macOS و لینوکس در دسترس است و همانطور که در منابع ذکر شده است، "این کیف پول هیچ برنامه رسمی iOS ندارد." این جزئیات مهم است زیرا احتمال اینکه یک کاربر آیفون که در فروشگاه اپ به دنبال نام یک کیف پول شناخته شده است، یک لیست با ظاهر معقول را به عنوان معتبر تلقی کند، افزایش میدهد.
کریگ راو، توسعهدهنده کیف پول اسپارو، پیشتر به خاطر نسخههای تقلبی اسپارو که در اپ استور ظاهر شدهاند، از اپل انتقاد کرده و تأکید کرده است که خطر جعل کردن یک خطر فرضی نیست. زمانی که یک محصول دارای شناسایی برند قوی باشد اما توزیع رسمی iOS نداشته باشد، این شکاف به یک میدان شکار واضح برای مشابهها تبدیل میشود.
نشانههای پرونده دادگاه و سرنخهای اجرای اپ استور برای پیگیری بعدی
ورودهای عمومی بعدی به پرونده در منطقه شمالی کالیفرنیا لحن را تعیین خواهد کرد، بهویژه پاسخ اولیه اپل و هرگونه درخواست برای رد. یک شکایت اصلاحشده با جزئیات بیشتر نیز مهم خواهد بود زیرا بسته فعلی جزئیات کلیدی را حل نکرده است.
تاجران و کاربران خودنگهدار باید به دنبال پروندههایی باشند که اپ یا اپهای جعلکننده را با نام توسعهدهنده و تاریخچه فهرست شناسایی کنند، از جمله اینکه چه مدت فعال بودند و چه مراحل بررسی را گذراندهاند. این حقایق پنجره واقعی «زمان بر روی قفسه» را روشن میکند.
بیانیه اپل مبنی بر اینکه اپهای جعلکننده را حذف کرده و حسابهای توسعهدهنده مرتبط را لغو کرده است، بهعنوان اجرای واکنشی پس از شناسایی خوانده میشود. هرگونه بهروزرسانی سیاستی که بهطور خاص به جعل کیف پول و برداشت عبارات دانهای مربوط باشد، سیگنالی معنادارتر از حذفهای یکباره خواهد بود.
این پرونده چه چیزی در مورد ریسک خودنگهداری موبایل برای تاجران پیشنهاد میکند
من این را بهعنوان یک رویداد تأثیرگذار بر بازار نمیبینم. من آن را بهعنوان یک یادآوری واضح میبینم که خطر غالب برای BTC نگهداریشده در خودنگهداری هنوز عملیاتی است، نه فنی. اتهام اصلی شکایت افشای عبارت دانهای است و هنگامی که این اتفاق بیفتد، بقیه فقط نهاییسازی تراکنش است که همیشه انجام میدهد.
آستانهای که مهم است این است که آیا سوابق دادگاه در نهایت نشان میدهد که چگونه فهرست جعلکننده بررسی اپ استور را پاک کرده و چه مدت فعال مانده است. اگر آن پنجره به هفتهها به جای ساعتها اندازهگیری شود، این تنظیم بهجای اینکه داستانمحور باشد، ساختاری به نظر میرسد، زیرا به توزیع تکراری برای برداشتکنندگان عبارات دانهای در مقیاس اشاره دارد.