一款冒牌加密货币钱包应用混过了 App Store 审核,让三名用户合计损失近 180 万美元的比特币。7 月 24 日,三人向美国加利福尼亚州北区联邦地区法院提起诉讼,矛头直指苹果引以为傲的应用审核体系。

假应用如何得手
诉讼围绕一款仿冒「Sparrow Wallet」的应用展开。Sparrow Wallet 是一款广泛使用的开源比特币钱包,但它只有 Windows、macOS 和 Linux 桌面版本,从未推出过 iOS 应用。诈骗者恰恰利用了这一点:在 App Store 上架了克隆其名称、图标和界面的假应用,让不知情的用户误以为是官方产品。
用户下载假应用后,会被要求输入 12 个或 24 个单词组成的恢复助记词——这相当于加密钱包的万能钥匙。假应用随即把助记词发送给诈骗者,后者再将受害者的比特币转入自己控制的钱包。
根据诉状,三名原告 James Ramirez、Christopher Ellis 和 Jalen Delgado 分别损失了约 87.5 万美元、84 万美元和 12 万美元,被盗时间集中在 2025 年 5 月至 8 月之间。
「安全可信」的宣传成了呈堂证供
原告的核心指控是:苹果长期把 App Store 宣传为「发现和下载应用的安全可信之地」,并以安全为由反对第三方应用商店和侧载,那么它就有义务把明显的仿冒诈骗应用挡在门外。诉状写道:「这场骗局之所以能够得逞,正是因为苹果利用了自己十多年来持续将 App Store 塑造成安全可信环境所积累的消费者信任。」原告认为苹果违反了加州《消费者法律救济法》等消费者保护法律,要求陪审团审理、全额赔偿损失,并强制苹果向用户如实提示 App Store 存在仿冒应用的风险。
更让苹果难堪的是正版开发者的证词。Sparrow Wallet 开发者 Craig Raw 早在 2024 年 1 月就公开抱怨:「App Store 里仍然有一款诈骗性质的『Sparrow Wallet』应用,尽管我和其他人几周前就已举报。」今年 6 月,Raw 为了提醒用户该钱包只有桌面版,向 App Store 提交了一款仅含警示截图的「占位应用」,结果他的开发者账号反而被苹果以「不诚实行为」为由标记待封禁,随后苹果才撤销了这一决定。
不是第一次出事
类似的骗局在 App Store 已多次上演:2017 年,假冒 MyEtherWallet 的应用一度冲到财务类榜单第三名;2023 年,假 Trezor 钱包爬上搜索结果榜首后才被下架;2024 年又出现与资金被盗报告相关的假 Rabby Wallet;去年 4 月,据 CoinDesk 报道,一款通过 App Store 分发的假 Ledger Live 应用从 50 多名受害者手中窃取了至少 950 万美元的加密货币。此前还有用户因假交易应用 Swiftcrypt 损失逾 8 万美元并发起集体诉讼。
对于这次诉讼,苹果方面回应称已下架相关仿冒应用并封禁关联开发者账号,并表示 2025 年应用审核环节累计拦截了超过 37.1 万个仿冒、误导类应用。但诉状指出,App Store 中至今仍能找到其他假冒 Sparrow Wallet 的应用。
来源:9to5Mac、TechCrunch