
Apple पर 1.8 मिलियन डॉलर के Bitcoin नुकसान का मुकदमा
शिकायत में कहा गया है कि तीन उपयोगकर्ताओं ने एक ऐप स्टोर नकलकर्ता में सीड फ्रेज़ दर्ज किए, जिससे ऐसे ट्रांसफर सक्षम हुए जो उनके BTC को खाली कर दिया।
तीन एप्पल ग्राहकों ने उत्तरी कैलिफोर्निया के यूएस डिस्ट्रिक्ट कोर्ट में कंपनी के खिलाफ मुकदमा दायर किया, जिसमें आरोप लगाया गया कि एप्प स्टोर पर एक फर्जी "स्पैरो वॉलेट" ऐप ने 1.8 मिलियन डॉलर से अधिक का Bitcoin नुकसान किया। शिकायत में कहा गया है कि उपयोगकर्ताओं ने धोखाधड़ी वाले ऐप में बीज वाक्यांश दर्ज किए, जिसके बाद धोखेबाजों ने उनका BTC बाहर ट्रांसफर कर दिया।
मुख्य निष्कर्ष
- उत्तरी कैलिफोर्निया में एक संघीय मुकदमा एक एप्प स्टोर ऐप पर आरोप लगाता है जो स्पैरो वॉलेट का अनुकरण करता है, जिसने 1.8 मिलियन डॉलर से अधिक का संयुक्त Bitcoin नुकसान किया।Bitcoinनुकसान।
- शिकायत बीज-फ्रेज़ प्रकटीकरण के चारों ओर केंद्रित है, जिसमें आरोप लगाया गया है कि उपयोगकर्ताओं ने फर्जी ऐप में पुनर्प्राप्ति शब्द टाइप किए और उनका BTC फिर बाहर ट्रांसफर कर दिया गया।
- तीन में से दो कथित नुकसान लगभग $875,000 और $840,000 थे, जबकि तीसरा लगभग $120,000 था, सभी 2025 के दौरान।
- स्पैरो वॉलेट आधिकारिक iOS ऐप प्रदान नहीं करता है और इसे विंडोज, मैकोज़ और लिनक्स के लिए वितरित किया जाता है।
एप्पल पर कथित फर्जी स्पैरो वॉलेट ऐप नुकसान के लिए संघीय मुकदमा
एप्पल तीन उपयोगकर्ताओं से एक संघीय मुकदमे का सामना कर रहा है, जो आरोप लगाते हैं कि उन्होंने एप्पल के एप्प स्टोर पर "स्पैरो वॉलेट" के रूप में प्रस्तुत एक धोखाधड़ी ऐप डाउनलोड करने के बाद 1.8 मिलियन डॉलर से अधिक का Bitcoin खो दिया।
शिकायत अमेरिका के कैलिफोर्निया के उत्तरी जिला न्यायालय में दायर की गई थी। शिकायतकर्ताओं में जेम्स रामिरेज़, क्रिस्टोफर एलिस, और जालेन डेलगाडो शामिल हैं। वे तर्क करते हैं कि एप्पल ने ऐप स्टोर को एक विश्वसनीय बाजार के रूप में बढ़ावा देते समय ऐप्स की उचित समीक्षा और निगरानी करने में विफल रहा।
एप्पल ने कहा है कि उसने स्पैरो वॉलेट का अनुकरण करने वाले ऐप्स को हटा दिया है और उन ऐप्स से जुड़े डेवलपर खातों को समाप्त कर दिया है। कंपनी ने यह भी कहा कि डेवलपर्स और उपयोगकर्ता ऐप स्टोर दिशानिर्देशों का उल्लंघन करने वाले ऐप्स की रिपोर्ट कर सकते हैं।
बीज वाक्यांश दर्ज किए गए, बिटकॉइन निकाले गए: कथित विफलता मोड
कथित हानि तंत्र कोई प्रोटोकॉल शोषण या वॉलेट सॉफ़्टवेयर भेद्यता नहीं है। यह उपयोगकर्ता इंटरफ़ेस स्तर पर संचालन सुरक्षा की विफलता है।
एक बीज वाक्यांश वह सेट है जो वॉलेट तक पहुँच को नियंत्रित करने वाले पुनर्प्राप्ति शब्दों का होता है। शिकायत में आरोप लगाया गया है कि शिकायतकर्ताओं ने अपने बीज वाक्यांश धोखाधड़ी वाले ऐप में दर्ज किए। एक बार जब उन शब्दों का खुलासा हुआ, तो हमलावर कहीं और वॉलेट को फिर से बना सकता था और ट्रांसफर शुरू कर सकता था, जो इस बात के अनुरूप है कि अधिकांश आत्म-निगरानी निकासी वास्तव में कैसे होती हैं जब रहस्य सौंपे जाते हैं।
व्यापारियों के लिए, व्यावहारिक बिंदु यह है कि यह विफलता मोड पूरी तरह से बाजार संरचना को बायपास करता है। कोई तरलता घटना नहीं है जिसे पहले से चलाना है और कोई श्रृंखला-स्तरीय विसंगति आवश्यक नहीं है। “एज” बस एक उपयोगकर्ता को यह टाइप करने के लिए मनाना है कि जो कभी भी एक अप्रमाणित इंटरफ़ेस में नहीं टाइप किया जाना चाहिए।
स्पैरो वॉलेट के पास कोई आधिकारिक iOS ऐप नहीं है: अनुकरण क्यों संभव था
स्पैरो वॉलेट विंडोज, मैकओएस और लिनक्स पर उपलब्ध है, और, स्रोत सामग्री में कहा गया है, “वॉलेट के पास कोई आधिकारिक iOS ऐप नहीं है।” यह विवरण महत्वपूर्ण है क्योंकि यह इस संभावना को बढ़ाता है कि एक आईफोन उपयोगकर्ता जो ऐप स्टोर में एक ज्ञात वॉलेट नाम की खोज कर रहा है, एक संभावित रूप से वैध लिस्टिंग को वास्तविक मान लेगा।
स्पैरो वॉलेट के डेवलपर क्रेग रॉ ने पहले एप्पल की आलोचना की है कि एप्प स्टोर में स्पैरो के नकली संस्करण दिखाई दे रहे हैं, यह बताते हुए कि अनुकरण का जोखिम काल्पनिक नहीं है। जब किसी उत्पाद की मजबूत ब्रांड पहचान होती है लेकिन कोई आधिकारिक iOS वितरण नहीं होता है, तो यह समान दिखने वालों के लिए एक स्पष्ट शिकार का मैदान बन जाता है।
कोर्ट डॉकेट संकेत और एप्प स्टोर प्रवर्तन सुराग अगली ट्रैक करने के लिए
उत्तर कैलिफोर्निया मामले में अगली सार्वजनिक डॉकेट प्रविष्टियाँ टोन सेट करेंगी, विशेष रूप से एप्पल की प्रारंभिक प्रतिक्रिया और किसी भी खारिज करने के लिए प्रस्ताव। अधिक विवरण के साथ संशोधित शिकायत भी महत्वपूर्ण होगी क्योंकि वर्तमान पैकेट में प्रमुख विशिष्टताएँ अनसुलझी हैं।
व्यापारियों और आत्म-निगरानी उपयोगकर्ताओं को उन फाइलिंग्स पर ध्यान देना चाहिए जो डेवलपर नाम और लिस्टिंग इतिहास द्वारा अनुकरण करने वाले ऐप की पहचान करती हैं, जिसमें यह भी शामिल है कि वे कितने समय तक लाइव रहे और उन्होंने कौन से समीक्षा चरण पास किए। ये तथ्य वास्तविक "शेल्फ पर समय" जोखिम विंडो को स्पष्ट करेंगे।
एप्पल का बयान कि उसने अनुकरण करने वाले ऐप्स को हटा दिया और संबंधित डेवलपर खातों को समाप्त कर दिया, पहचान के बाद प्रतिक्रियात्मक प्रवर्तन के रूप में पढ़ा जाता है। वॉलेट अनुकरण और बीज-फ्रेज़ संग्रहण के लिए विशेष रूप से लक्षित किसी भी फॉलो-ऑन नीति अपडेट एक बार के हटाने की तुलना में अधिक महत्वपूर्ण संकेत होगा।
यह मामला व्यापारियों के लिए मोबाइल आत्म-निगरानी जोखिम के बारे में क्या सुझाव देता है
मैं इसे एक बाजार-परिवर्तनकारी घटना के रूप में नहीं देखता। मैं इसे एक स्पष्ट अनुस्मारक के रूप में देखता हूं कि आत्म-निगरानी में रखे गए BTC के लिए प्रमुख जोखिम अभी भी परिचालन है, तकनीकी नहीं। शिकायत का मुख्य आरोप बीज-फ्रेज़ का खुलासा है, और जब वह होता है, तो बाकी सिर्फ लेनदेन की अंतिमता है जो हमेशा होती है।
जो थ्रेशोल्ड महत्वपूर्ण है वह यह है कि क्या कोर्ट रिकॉर्ड अंततः दिखाता है कि अनुकरण करने वाली लिस्टिंग ने एप्प स्टोर समीक्षा को कैसे पार किया और यह कितने समय तक लाइव रहा। यदि वह विंडो हफ्तों में मापी जाती है न कि घंटों में, तो सेटअप संरचनात्मक दिखने लगता है न कि कथा-प्रेरित, क्योंकि यह बीज-फ्रेज़ संग्रहकर्ताओं के लिए पैमाने पर दोहराने योग्य वितरण का संकेत करता है।