Apple столкнулась с иском на $1,8 млн — трое пользователей утверждают, что потеряли биткоины после установки поддельного приложения-кошелька Sparrow Wallet из App Store. Иск подан в пятницу в окружной суд США по Северному округу Калифорнии.
Истцы — Джеймс Рамирес (James Ramirez), Кристофер Эллис (Christopher Ellis) и Джален Делгадо (Jalen Delgado) — заявляют, что ввели свои парольные seed-фразы в мошенническое приложение, после чего злоумышленники вывели их биткоины. В 2025 году потери составили около $875 000, $840 000 и $120 000 соответственно.
Претензии к модерации App Store
Согласно материалам иска, полученным изданием MacRumors, Apple не обеспечила должную проверку и контроль приложений, при этом позиционируя App Store как надежную площадку для пользователей. Истцы настаивают, что компания несет ответственность за ущерб, поскольку поддельное приложение прошло модерацию и попало в магазин под видом легитимного продукта.
Sparrow Wallet официально доступен только для Windows, macOS и Linux — приложения для iOS у разработчика нет. Создатель кошелька Крейг Ро (Craig Raw) ранее уже критиковал Apple за появление в App Store поддельных версий его продукта, использующих его название и репутацию для обмана пользователей.
Ответ Apple
Apple заявила изданию MacRumors, что уже удалила приложения, имитирующие Sparrow Wallet, и заблокировала аккаунты разработчиков, связанных с этими приложениями. Компания отметила, что как пользователи, так и разработчики могут сообщать о нарушениях правил App Store, и что она принимает меры против приложений, не соответствующих этим правилам.
История поднимает вопрос о том, насколько эффективно крупные магазины приложений отслеживают поддельные финансовые сервисы, особенно связанные с криптовалютными кошельками, где ошибка пользователя — например, ввод seed-фразы в стороннее приложение — может привести к необратимой потере средств.
Мнение ИИ
Анализ похожих случаев показывает, что история с Sparrow Wallet не единична. Ранее Apple уже удаляла из App Store поддельное приложение Ledger Live и закрывала аккаунт разработчика, стоявшего за ним, — модерация магазина реагирует постфактум, уже после хищения средств у пользователей. Технический аспект, который остался за кадром: специалисты «Лаборатории Касперского» ранее находили в App Store и Google Play десятки фишинговых приложений, имитирующих сразу 26 популярных кошельков, — то есть схема с подделкой Sparrow Wallet скорее часть системной проблемы, чем разовый инцидент.
Юридическая сторона дела заслуживает отдельного внимания: иск ставит вопрос не о самом факте мошенничества, а о том, несёт ли платформа-посредник ответственность за содержимое своего магазина. Прецедент по такому делу может повлиять на то, как крупные экосистемы приложений выстраивают проверку финансовых сервисов в дальнейшем. Останется ли ответственность полностью на разработчиках поддельных приложений, или суд распределит её иначе между всеми участниками цепочки?
hashtelegraph.com