
Apple bị kiện vì thiệt hại 1,8 triệu USD từ app giả
Đơn khiếu nại cho biết ba người dùng đã nhập cụm từ khôi phục vào một ứng dụng giả mạo trên App Store, cho phép thực hiện các giao dịch chuyển tiền làm cạn kiệt BTC của họ.
Ba khách hàng của Apple đã kiện công ty tại Tòa án Quận Liên bang cho Khu vực Bắc California, cáo buộc một ứng dụng giả mạo "Sparrow Wallet" trên App Store đã dẫn đến thiệt hại hơn 1,8 triệu đô la Bitcoin. Đơn kiện cho biết người dùng đã nhập cụm từ khôi phục vào ứng dụng giả mạo, sau đó kẻ lừa đảo đã chuyển BTC của họ ra ngoài.
Điểm chính
- Một vụ kiện liên bang ở Bắc California cáo buộc một ứng dụng trên App Store giả mạo Sparrow Wallet đã dẫn đến thiệt hại hơn 1,8 triệu đô la tổng cộng.Bitcointhiệt hại.
- Đơn kiện tập trung vào việc tiết lộ cụm từ khôi phục, cáo buộc người dùng đã gõ từ khôi phục vào ứng dụng giả mạo và BTC của họ sau đó đã bị chuyển đi.
- Hai trong ba thiệt hại được cho là khoảng 875.000 đô la và 840.000 đô la, với một thiệt hại thứ ba khoảng 120.000 đô la, tất cả đều xảy ra trong năm 2025.
- Sparrow Wallet không cung cấp ứng dụng iOS chính thức và được phân phối cho Windows, macOS và Linux.
Apple bị kiện liên bang vì những thiệt hại do ứng dụng giả mạo Sparrow Wallet.
Apple đang đối mặt với một vụ kiện liên bang từ ba người dùng, những người cáo buộc họ đã mất hơn 1,8 triệu đô la Bitcoin sau khi tải xuống một ứng dụng giả mạo tự xưng là "Sparrow Wallet" trên App Store của Apple.
Đơn kiện đã được nộp tại Tòa án Quận Hoa Kỳ cho Quận Bắc California. Các nguyên đơn là James Ramirez, Christopher Ellis và Jalen Delgado. Họ lập luận rằng Apple đã không xem xét và giám sát các ứng dụng một cách đầy đủ trong khi quảng bá App Store như một thị trường đáng tin cậy.
Apple đã cho biết họ đã gỡ bỏ các ứng dụng giả mạo Sparrow Wallet và chấm dứt các tài khoản nhà phát triển liên quan đến những ứng dụng đó. Công ty cũng cho biết các nhà phát triển và người dùng có thể báo cáo các ứng dụng vi phạm hướng dẫn của App Store.
Cụm từ khôi phục đã nhập, Bitcoin đã bị rút: Chế độ thất bại bị cáo buộc
Cơ chế mất mát bị cáo buộc không phải là một lỗ hổng giao thức hay một lỗ hổng phần mềm ví. Đó là sự thất bại về an ninh hoạt động ở lớp giao diện người dùng.
Một cụm từ khôi phục là tập hợp các từ khôi phục kiểm soát quyền truy cập vào một ví. Đơn kiện cáo buộc rằng các nguyên đơn đã nhập cụm từ khôi phục của họ vào ứng dụng giả mạo. Khi những từ đó được tiết lộ, kẻ tấn công có thể tái tạo ví ở nơi khác và khởi xướng các giao dịch, điều này phù hợp với cách mà hầu hết các vụ rút tiền tự quản thực sự xảy ra khi bí mật được giao.
Đối với các nhà giao dịch, điểm thực tiễn là chế độ thất bại này hoàn toàn bỏ qua cấu trúc thị trường. Không có sự kiện thanh khoản nào để chạy trước và không có bất thường cấp chuỗi nào cần thiết. “Lợi thế” chỉ đơn giản là thuyết phục một người dùng gõ vào một điều mà không bao giờ nên gõ vào một giao diện chưa được xác minh.
Sparrow Wallet Không Có Ứng Dụng iOS Chính Thức: Tại Sao Việc Giả Mạo Là Hợp Lý
Sparrow Wallet có sẵn trên Windows, macOS và Linux, và, như đã nêu trong tài liệu nguồn, “Ví không có ứng dụng iOS chính thức.” Chi tiết đó quan trọng vì nó làm tăng khả năng một người dùng iPhone tìm kiếm một tên ví đã biết trên App Store sẽ coi một danh sách trông hợp lý là hợp pháp.
Nhà phát triển Sparrow Wallet, Craig Raw, trước đây đã chỉ trích Apple về việc xuất hiện các phiên bản giả mạo của Sparrow trên App Store, nhấn mạnh rằng rủi ro giả mạo không phải là điều giả thuyết. Khi một sản phẩm có nhận diện thương hiệu mạnh nhưng không có phân phối chính thức trên iOS, khoảng trống đó trở thành một khu vực săn tìm rõ ràng cho các bản sao.
Tín hiệu hồ sơ tòa án và manh mối thực thi App Store để theo dõi tiếp theo
Các mục hồ sơ công khai tiếp theo trong vụ án tại Quận Bắc California sẽ định hình bối cảnh, đặc biệt là phản ứng ban đầu của Apple và bất kỳ đơn yêu cầu bác bỏ nào. Một đơn kiện sửa đổi với nhiều chi tiết hơn cũng sẽ quan trọng vì gói hiện tại để lại các chi tiết chính chưa được giải quyết.
Các nhà giao dịch và người dùng tự lưu trữ nên theo dõi các hồ sơ xác định ứng dụng giả mạo hoặc các ứng dụng giả mạo theo tên nhà phát triển và lịch sử niêm yết, bao gồm thời gian họ hoạt động và các bước đánh giá họ đã vượt qua. Những thông tin đó sẽ làm rõ khoảng thời gian thực sự của việc “trên kệ”.
Tuyên bố của Apple rằng họ đã gỡ bỏ các ứng dụng giả mạo và chấm dứt các tài khoản nhà phát triển liên quan được hiểu như là hành động thực thi phản ứng sau khi xác định. Bất kỳ cập nhật chính sách nào tiếp theo nhằm cụ thể vào việc giả mạo ví và thu thập cụm từ hạt giống sẽ là một tín hiệu có ý nghĩa hơn so với việc gỡ bỏ một lần.
Điều mà vụ án này gợi ý về rủi ro tự lưu trữ di động cho các nhà giao dịch
Tôi không xem đây là một sự kiện có khả năng tác động đến thị trường. Tôi coi đây là một lời nhắc nhở rõ ràng rằng rủi ro chính đối với BTC được giữ trong tự lưu trữ vẫn là rủi ro hoạt động, không phải kỹ thuật. Cáo buộc cốt lõi của đơn kiện là tiết lộ cụm từ hạt giống, và một khi điều đó xảy ra, phần còn lại chỉ là sự hoàn tất giao dịch thực hiện những gì nó luôn làm.
Ngưỡng quan trọng là liệu hồ sơ tòa án cuối cùng có cho thấy cách mà danh sách giả mạo đã vượt qua đánh giá của App Store và nó đã hoạt động bao lâu. Nếu khoảng thời gian đó được đo bằng tuần thay vì giờ, cấu trúc bắt đầu trông giống như một cấu trúc thay vì được điều khiển bởi câu chuyện, vì nó ngụ ý phân phối có thể lặp lại cho những kẻ thu thập cụm từ hạt giống ở quy mô lớn.