
Что произошло
Иск против Apple подали трое пользователей, потерявшие в общей сложности $1,84 млн в результате использования мошеннического приложения в App Store. Заявители обвиняют компанию в ненадлежащей проверке контента, которая привела к публикации поддельного клиента биткоин-кошелька Sparrow Wallet. В судебном обращении утверждается, что пострадавшие доверились маркетинговым гарантиям безопасности, которые Apple даёт в отношении продуктов, распространяемых через свой магазин.
Первая жертва лишилась примерно $875 тыс. При этом приложение оставалось доступным для скачивания ещё около недели после этого инцидента. Истцы требуют суда присяжных и полной компенсации утраченных средств. Официальная позиция Apple на момент подготовки материала не озвучена.
Детали иска против Apple
В документе цитируется рекламная риторика производителя, где корпорация позиционирует собственную экосистему как превосходящую конкурентов по уровню безопасности и надёжности. Истцы настаивают, что именно эти заявления стали основанием для загрузки программы. В иске также подчёркивается, что Apple проигнорировала предупреждения основателя Sparrow Wallet Крейга Роу, направленные компании в 2024 году. Разработчик обращал внимание на появление поддельных версий кошелька в App Store.
Настоящий Sparrow Wallet представляет собой десктопный биткоин-кошелёк со встроенным обозревателем блокчейна. Продукт работает на Windows, macOS и Linux, официальные мобильные клиенты в App Store и Google Play не представлены. Поддельное приложение имитировало интерфейс и функциональность, но после ввода пользователями seed-фраз — последовательностей из 12 или 24 слов, дающих полный контроль над кошельком, — средства немедленно переводились злоумышленникам.
Контекст и аналогичные инциденты
Seed-фраза (мнемоническая фраза) — это криптографический ключ в человекочитаемой форме, который восстанавливает доступ к цифровым активам. Её ввод в непроверенном приложении равносилен передаче приватных ключей и не оставляет возможности возврата средств. Утверждается, что все трое заявителей пострадали именно по такой схеме, полагая, что взаимодействуют с надёжным софтом.
Подобная ситуация уже возникала ранее: фейковый клиент DeFi-протокола Curve Finance попал в топ лучших приложений App Store, после чего также были зафиксированы финансовые потери пользователей. Эти случаи подчёркивают, что в официальных магазинах приложений периодически обнаруживаются мошеннические программы, несмотря на заявленные процедуры модерации.