A smartphone displaying a blue screen with words
Kripto

Apple, sahte Sparrow Wallet uygulaması yüzünden mahkemede!

Şikayette, üç kullanıcının bir App Store taklitçisine seed phrase'lerini girdiği ve bunun BTC'lerinin boşaltılmasına neden olduğu belirtiliyor.

Üç Apple müşterisi, App Store'da sahte bir “Sparrow Wallet” uygulamasının 1.8 milyon dolardan fazla Bitcoin kaybına yol açtığını iddia ederek, Kaliforniya Kuzey Bölgesi'ndeki ABD Bölge Mahkemesi'nde şirkete dava açtı. Şikayette, kullanıcıların dolandırıcı uygulamaya seed kelimelerini girdikleri, ardından dolandırıcıların BTC'lerini transfer ettikleri belirtiliyor.

Ana Noktalar

  • Kaliforniya Kuzey Bölgesi'nde bir federal dava, Sparrow Wallet'ı taklit eden bir App Store uygulamasının 1.8 milyon dolardan fazla kayba yol açtığını iddia ediyor.Bitcoinkayıpları.
  • Şikayet, seed kelimelerinin ifşası etrafında dönüyor ve kullanıcıların sahte uygulamaya kurtarma kelimelerini yazdıklarını ve BTC'lerinin daha sonra transfer edildiğini iddia ediyor.
  • Üç iddia edilen kaybın ikisi yaklaşık 875.000 dolar ve 840.000 dolar, üçüncüsü ise yaklaşık 120.000 dolar, hepsi 2025 yılında gerçekleşti.
  • Sparrow Wallet resmi bir iOS uygulaması sunmamaktadır ve Windows, macOS ve Linux için dağıtılmaktadır.

Apple, İddia Edilen Sahte Sparrow Wallet Uygulaması Kayıpları Üzerine Federal Dava ile Karşı Karşıya

Apple, kullanıcıların Apple’ın App Store’unda “Sparrow Wallet” olarak kendini tanıtan sahte bir uygulamayı indirdikten sonra 1.8 milyon dolardan fazla Bitcoin kaybettiklerini iddia eden üç kullanıcıdan federal bir dava ile karşı karşıya.

Şikayet, Kaliforniya Kuzey Bölgesi ABD Bölge Mahkemesi'nde dosyalandı. Davacılar James Ramirez, Christopher Ellis ve Jalen Delgado'dur. Apple'ın App Store'u güvenilir bir pazar yeri olarak tanıtırken uygulamaları yeterince gözden geçirmediğini ve izleme yapmadığını savunuyorlar.

Apple, Sparrow Wallet'ı taklit eden uygulamaları kaldırdığını ve bu uygulamalarla bağlantılı geliştirici hesaplarını sonlandırdığını söyledi. Şirket ayrıca geliştiricilerin ve kullanıcıların App Store yönergelerini ihlal eden uygulamaları bildirebileceğini belirtti.

Seed Phrases Girildi, Bitcoin Boşaltıldı: İddia Edilen Hata Modu

İddia edilen kayıp mekanizması bir protokol istismarı veya bir cüzdan yazılımı zayıflığı değildir. Bu, kullanıcı arayüzü katmanındaki operasyonel güvenlik hatasıdır.

Bir seed phrase cüzdana erişimi kontrol eden kurtarma kelimeleri setidir. Şikayet, davacıların sahte uygulamaya seed phrase'lerini girdiklerini iddia ediyor. Bu kelimeler ifşa edildiğinde, saldırgan cüzdanı başka bir yerde yeniden oluşturabilir ve transferleri başlatabilir, bu da çoğu kendi cüzdan boşaltma işleminin sırların teslim edilmesiyle nasıl gerçekleştiğiyle tutarlıdır.

Tüccarlar için pratik nokta, bu hata modunun piyasa yapısını tamamen atlamasıdır. Önceden işlem yapılacak bir likidite olayı yoktur ve zincir düzeyinde bir anomali gerektirmez. “Avantaj”, bir kullanıcının doğrulanmamış bir arayüze asla yazılmaması gereken tek şeyi yazmaya ikna edilmesidir.

Sparrow Wallet'ın Resmi Bir iOS Uygulaması Yok: Taklit Neden Mantıklıydı

Sparrow Wallet, Windows, macOS ve Linux'ta mevcuttur ve kaynak materyalde belirtildiği gibi, “Cüzdanın resmi bir iOS uygulaması yoktur.” Bu detay önemlidir çünkü App Store'da bilinen bir cüzdan adı arayan bir iPhone kullanıcısının mantıklı görünen bir listeyi meşru olarak değerlendirme olasılığını artırır.

Sparrow Wallet geliştiricisi Craig Raw, daha önce App Store'da görünen sahte Sparrow versiyonları hakkında Apple'ı eleştirmişti ve taklit riskinin varsayımsal olmadığını vurgulamıştı. Bir ürünün güçlü bir marka tanınırlığı olduğunda ancak resmi bir iOS dağıtımı olmadığında, bu boşluk benzerleri için belirgin bir av alanı haline gelir.

Mahkeme Dosyası Sinyalleri ve Uygulama Mağazası Uygulama İhlalleri Takibi

Kuzey Kaliforniya davasındaki bir sonraki kamu dosya girişleri, özellikle Apple'ın ilk yanıtı ve herhangi bir reddetme talebi ile ton belirleyecek. Daha fazla ayrıntı içeren revize edilmiş bir şikayet de önemli olacaktır çünkü mevcut paket, anahtar detayları çözülmemiş bırakıyor.

Tüccarlar ve kendi cüzdanını yöneten kullanıcılar, taklit eden uygulamayı veya uygulamaları geliştirici adı ve listeleme geçmişi ile tanımlayan dosyaları izlemelidir; bunlar ne kadar süreyle aktif kaldıkları ve hangi inceleme aşamalarını geçtikleri gibi. Bu gerçekler, gerçek 'raf ömrü' maruziyet penceresini netleştirecektir.

Apple'ın taklit eden uygulamaları kaldırdığı ve ilgili geliştirici hesaplarını sonlandırdığına dair açıklaması, tanımlama sonrası reaktif bir uygulama olarak okunuyor. Cüzdan taklidi ve seed-phrase toplama konusunda özellikle hedeflenen herhangi bir takip politikası güncellemesi, tek seferlik kaldırmalardan daha anlamlı bir sinyal olacaktır.

Bu Davanın Tüccarlar İçin Mobil Kendi Cüzdan Riskine Dair Önerileri

Bunu piyasa hareket ettiren bir olay olarak görmüyorum. Bunu, kendi cüzdanında tutulan BTC için baskın riskin hala operasyonel, teknik değil olduğunu hatırlatan temiz bir hatırlatma olarak görüyorum. Şikayetin temel iddiası seed-phrase ifşasıdır ve bu gerçekleştiğinde, geri kalan sadece her zaman yaptığı işlem kesinliğidir.

Önemli olan eşik, mahkeme kaydının sonunda taklit eden listelemenin App Store incelemesini nasıl geçtiğini ve ne kadar süreyle aktif kaldığını gösterip göstermediğidir. Eğer bu pencere haftalarla ölçülüyorsa, kurulum yapısal görünmeye başlar, çünkü bu, seed-phrase toplayıcıları için ölçekli olarak tekrarlanabilir dağıtımı ima eder.

Kaynaklar