Co se podle žaloby stalo?
Tři uživatelé bitcoinu podali žalobu na Apple. Podle podání staženého z App Store aplikace, která se vydávala za peněženku Sparrow Wallet, měla vyprázdnit jejich účty. Dohromady měli přijít o přibližně 1,84 milionu dolarů (uvádí CryptoSlate a Incrypted).
Sparrow Wallet je bitcoinová peněženka s vestavěným prohlížečem blockchainu. Oficiálně je dostupná pro Windows, macOS a Linux (podle Incrypted). Klíčový detail celého případu: poškození podle žaloby zadali do falešné aplikace své seed fráze (záložní posloupnost slov, která dává plnou kontrolu nad peněženkou). Tím útočníci získali přístup k prostředkům.
Proč žalobci míří přímo na Apple?
Žaloba, podaná 24. července v Kalifornii, viní Apple z nedbalosti při prověřování a odstraňování aplikací v App Store (uvádí CryptoSlate). Jádrem argumentace je rozpor mezi tím, jak Apple prezentuje svůj obchod jako bezpečné a důvěryhodné místo pro software, a tím, že se přes jeho kontrolní proces dostala podvodná aplikace.
Podle žaloby přitom nešlo o ojedinělé selhání:
- Varování před falešnými aplikacemi Sparrow se podle CryptoSlate objevovala už více než dva roky.
- Podle nadpisu a rámce zdrojů měl vývojář Apple upozorňovat zhruba rok. Přesné doložení této časové osy z dostupných shrnutí neplyne, proto ji vedeme jako neověřenou.
Nejzávažnější bod: aplikace zůstala online i po nahlášení krádeže
Nejsilnější tvrzení žaloby popisuje CoinDesk i CrypS.pl. Podle nich Apple ponechal falešnou aplikaci v App Store i více než týden poté, co jeden z uživatelů nahlásil krádež bitcoinu v hodnotě 875 000 dolarů. Během této doby měl podle žaloby přijít o zhruba 840 000 dolarů další uživatel.
Jinými slovy: podle podání se druhé velké krádeži dalo předejít, kdyby Apple zareagoval na první nahlášení rychleji. To je přesně ten typ tvrzení, který bude soud posuzovat.
Časová a finanční osa (podle žaloby)
| Prvek | Údaj | Zdroj |
|---|---|---|
| Datum podání žaloby | 24. července, Kalifornie | CryptoSlate |
| Celková nahlášená ztráta | ~1,84 mil. USD | CryptoSlate, Incrypted |
| První nahlášená krádež | ~875 000 USD | CoinDesk, CrypS.pl |
| Druhá krádež po nahlášení | ~840 000 USD | CoinDesk |
| Doba, po kterou app zůstala online po nahlášení | více než týden | CrypS.pl, CoinDesk |
| Předchozí varování před falešným Sparrow | více než 2 roky | CryptoSlate |
Co zatím není potvrzené
Jde o žalobu, tedy o tvrzení jedné strany, nikoliv o soudem prokázaná fakta. Z dostupných zdrojů neplyne:
- Jak Apple na obvinění reaguje a jaká je jeho verze časové osy.
- Kdo přesně stál za falešnou aplikací a zda byli útočníci identifikováni.
- Zda a jak přesně aplikace obešla kontrolní proces App Store.
- Konkrétní název falešné aplikace a jak dlouho přesně byla dostupná.
Tyto body doplníme, až se objeví ověřené informace, ideálně přímo ze soudního spisu nebo z vyjádření Applu.
Na co si dát pozor u tohoto typu případů
Toto není rada, co dělat s penězi, ale popis mechaniky, která se v podobných případech opakuje:
- Seed fráze je vše. Legitimní peněženka po vás nikdy nevyžaduje zadání seed fráze do náhodné aplikace kvůli "obnovení" nebo "ověření". Kdo má seed frázi, má prostředky.
- Oficiální distribuční kanál není totéž co bezpečnost. Přítomnost aplikace v App Store podle tohoto případu automaticky nezaručuje, že jde o pravou aplikaci daného projektu.
- Napodobeniny známých značek. Falešné aplikace často kopírují jméno, ikonu i popis známého projektu. Sparrow je toho podle CryptoSlate opakovaným terčem.
Proč to sledujeme
Podstatou sporu je odpovědnost provozovatele obchodu s aplikacemi za škody, které vzniknou přes jeho platformu. Výsledek může naznačit, nakolik lze platformu právně vinit za podvodné aplikace, které projdou její kontrolou. To je měřitelné: buď soud žalobě vyhoví, zamítne ji, nebo se strany dohodnou. K tomu se vrátíme.

