A smartphone displaying a blue screen with words
ارز دیجیتال

اپل به خاطر خسارت ۱.۸ میلیون دلاری بیت‌کوین شکایت شد

شکایت می‌گوید سه کاربر عبارات بازیابی را در یک تقلیدکننده اپ استور وارد کردند که باعث انتقال‌هایی شد که BTC آن‌ها را خالی کرد.

نوشته AI News Crypto Editorial Team4 دقیقه مطالعه

سه مشتری اپل در دادگاه منطقه‌ای ایالات متحده در ناحیه شمالی کالیفرنیا از شرکت شکایت کردند و ادعا کردند که یک اپلیکیشن جعلی به نام "کیف پول اسپارو" در اپ استور منجر به از دست رفتن بیش از ۱.۸ میلیون دلار بیت‌کوین شده است. در این شکایت آمده است که کاربران عبارات دانه را در این اپلیکیشن تقلبی وارد کردند و سپس کلاهبرداران بیت‌کوین‌هایشان را منتقل کردند.

نکات کلیدی

  • یک شکایت فدرال در شمال کالیفرنیا ادعا می‌کند که یک اپلیکیشن در اپ استور که خود را به عنوان کیف پول اسپارو معرفی کرده، منجر به از دست رفتن بیش از ۱.۸ میلیون دلار شده است.بیت‌کوینزیان‌ها.
  • این شکایت بر افشای عبارات دانه متمرکز است و ادعا می‌کند که کاربران کلمات بازیابی را در اپلیکیشن جعلی تایپ کردند و سپس بیت‌کوین‌هایشان منتقل شد.
  • دو مورد از سه زیان ادعایی به ترتیب حدود ۸۷۵,۰۰۰ دلار و ۸۴۰,۰۰۰ دلار بوده و سومی حدود ۱۲۰,۰۰۰ دلار بوده است، همه در سال ۲۰۲۵.
  • کیف پول اسپارو هیچ اپلیکیشن رسمی برای iOS ارائه نمی‌دهد و برای ویندوز، macOS و لینوکس توزیع می‌شود.

اپل با شکایت فدرال به خاطر زیان‌های ادعایی ناشی از اپلیکیشن جعلی کیف پول اسپارو مواجه است.

اپل با شکایت فدرالی از سه کاربر مواجه است که ادعا می‌کنند پس از دانلود یک اپلیکیشن تقلبی که خود را به عنوان "کیف پول اسپارو" در اپ استور اپل معرفی کرده، بیش از ۱.۸ میلیون دلار بیت‌کوین از دست داده‌اند.

شکایت در دادگاه ناحیه‌ای ایالات متحده برای ناحیه شمالی کالیفرنیا ثبت شده است. شاکیان شامل جیمز رامیرز، کریستوفر الیس و جالن دلگادو هستند. آنها استدلال می‌کنند که اپل نتوانسته است به طور کافی برنامه‌ها را بررسی و نظارت کند در حالی که فروشگاه اپ را به عنوان یک بازار معتبر ترویج می‌کند.

اپل گفته است که برنامه‌های جعل‌کننده Sparrow Wallet را حذف کرده و حساب‌های توسعه‌دهندگان مرتبط با آن برنامه‌ها را لغو کرده است. این شرکت همچنین اعلام کرده است که توسعه‌دهندگان و کاربران می‌توانند برنامه‌هایی را که قوانین فروشگاه اپ را نقض می‌کنند گزارش دهند.

عبارات بازیابی وارد شده، بیت‌کوین تخلیه شده: حالت شکست ادعایی

مکانیسم ادعایی از دست دادن یک آسیب‌پذیری پروتکل یا یک آسیب‌پذیری نرم‌افزاری کیف پول نیست. این یک شکست امنیت عملیاتی در لایه رابط کاربری است.

یک عبارت بازیابی مجموعه‌ای از کلمات بازیابی است که دسترسی به یک کیف پول را کنترل می‌کند. شکایت ادعا می‌کند که شاکیان عبارات بازیابی خود را در برنامه جعلی وارد کرده‌اند. هنگامی که آن کلمات فاش شدند، مهاجم می‌توانست کیف پول را در جای دیگری بازسازی کرده و انتقالات را آغاز کند، که با نحوه‌ای که بیشتر تخلیه‌های خودنگهداری واقعاً زمانی که اسرار فاش می‌شوند، سازگار است.

برای معامله‌گران، نکته عملی این است که این حالت شکست به طور کامل ساختار بازار را دور می‌زند. هیچ رویداد نقدینگی برای پیشی گرفتن وجود ندارد و هیچ انحرافی در سطح زنجیره لازم نیست. "مزیت" به سادگی متقاعد کردن یک کاربر برای تایپ کردن یک چیز است که هرگز نباید در یک رابط غیرمعتبر تایپ شود.

Sparrow Wallet هیچ برنامه رسمی iOS ندارد: چرا جعل‌سازی ممکن بود

Sparrow Wallet بر روی ویندوز، macOS و لینوکس در دسترس است و همانطور که در منابع ذکر شده است، "این کیف پول هیچ برنامه رسمی iOS ندارد." این جزئیات مهم است زیرا احتمال اینکه یک کاربر آیفون که در فروشگاه اپ به دنبال نام یک کیف پول شناخته شده است، یک لیست با ظاهر معقول را به عنوان معتبر تلقی کند، افزایش می‌دهد.

کریگ راو، توسعه‌دهنده کیف پول اسپارو، پیش‌تر به خاطر نسخه‌های تقلبی اسپارو که در اپ استور ظاهر شده‌اند، از اپل انتقاد کرده و تأکید کرده است که خطر جعل کردن یک خطر فرضی نیست. زمانی که یک محصول دارای شناسایی برند قوی باشد اما توزیع رسمی iOS نداشته باشد، این شکاف به یک میدان شکار واضح برای مشابه‌ها تبدیل می‌شود.

نشانه‌های پرونده دادگاه و سرنخ‌های اجرای اپ استور برای پیگیری بعدی

ورودهای عمومی بعدی به پرونده در منطقه شمالی کالیفرنیا لحن را تعیین خواهد کرد، به‌ویژه پاسخ اولیه اپل و هرگونه درخواست برای رد. یک شکایت اصلاح‌شده با جزئیات بیشتر نیز مهم خواهد بود زیرا بسته فعلی جزئیات کلیدی را حل نکرده است.

تاجران و کاربران خودنگهدار باید به دنبال پرونده‌هایی باشند که اپ یا اپ‌های جعل‌کننده را با نام توسعه‌دهنده و تاریخچه فهرست شناسایی کنند، از جمله اینکه چه مدت فعال بودند و چه مراحل بررسی را گذرانده‌اند. این حقایق پنجره واقعی «زمان بر روی قفسه» را روشن می‌کند.

بیانیه اپل مبنی بر اینکه اپ‌های جعل‌کننده را حذف کرده و حساب‌های توسعه‌دهنده مرتبط را لغو کرده است، به‌عنوان اجرای واکنشی پس از شناسایی خوانده می‌شود. هرگونه به‌روزرسانی سیاستی که به‌طور خاص به جعل کیف پول و برداشت عبارات دانه‌ای مربوط باشد، سیگنالی معنادارتر از حذف‌های یکباره خواهد بود.

این پرونده چه چیزی در مورد ریسک خودنگهداری موبایل برای تاجران پیشنهاد می‌کند

من این را به‌عنوان یک رویداد تأثیرگذار بر بازار نمی‌بینم. من آن را به‌عنوان یک یادآوری واضح می‌بینم که خطر غالب برای BTC نگهداری‌شده در خودنگهداری هنوز عملیاتی است، نه فنی. اتهام اصلی شکایت افشای عبارت دانه‌ای است و هنگامی که این اتفاق بیفتد، بقیه فقط نهایی‌سازی تراکنش است که همیشه انجام می‌دهد.

آستانه‌ای که مهم است این است که آیا سوابق دادگاه در نهایت نشان می‌دهد که چگونه فهرست جعل‌کننده بررسی اپ استور را پاک کرده و چه مدت فعال مانده است. اگر آن پنجره به هفته‌ها به جای ساعت‌ها اندازه‌گیری شود، این تنظیم به‌جای اینکه داستان‌محور باشد، ساختاری به نظر می‌رسد، زیرا به توزیع تکراری برای برداشت‌کنندگان عبارات دانه‌ای در مقیاس اشاره دارد.

منابع