Was ist laut Klage passiert?
Drei Bitcoin-Nutzer haben Klage gegen Apple eingereicht. Laut der Klageschrift soll eine aus dem App Store heruntergeladene App, die sich als Wallet Sparrow Wallet ausgab, ihre Konten geleert haben. Zusammen sollen sie rund 1,84 Millionen Dollar verloren haben (so CryptoSlate und Incrypted).
Sparrow Wallet ist eine Bitcoin-Wallet mit eingebautem Blockchain-Browser. Offiziell ist sie für Windows, macOS und Linux verfügbar (laut Incrypted). Das entscheidende Detail des gesamten Falls: Die Geschädigten gaben laut Klage in der gefälschten App ihre Seed-Phrasen ein (die Backup-Wortfolge, die die volle Kontrolle über die Wallet verleiht). Dadurch erhielten die Angreifer Zugriff auf die Guthaben.
Warum richten sich die Kläger direkt gegen Apple?
Die am 24. Juli in Kalifornien eingereichte Klage wirft Apple Fahrlässigkeit bei der Prüfung und Entfernung von Apps im App Store vor (so CryptoSlate). Kern der Argumentation ist der Widerspruch zwischen der Art, wie Apple seinen Store als sicheren und vertrauenswürdigen Ort für Software präsentiert, und der Tatsache, dass eine betrügerische App seinen Prüfprozess durchlaufen konnte.
Dabei handelte es sich laut Klage nicht um ein einmaliges Versagen:
- Warnungen vor gefälschten Sparrow-Apps kursierten laut CryptoSlate bereits seit mehr als zwei Jahren.
- Laut Überschrift und Rahmen der Quellen soll ein Entwickler Apple etwa ein Jahr lang gewarnt haben. Ein genauer Beleg für diesen Zeitverlauf geht aus den verfügbaren Zusammenfassungen nicht hervor, deshalb führen wir ihn als unbestätigt.
Der schwerwiegendste Punkt: Die App blieb auch nach der Diebstahlmeldung online
Die stärkste Behauptung der Klage beschreiben sowohl CoinDesk als auch CrypS.pl. Ihnen zufolge ließ Apple die gefälschte App auch mehr als eine Woche danach im App Store, nachdem einer der Nutzer den Diebstahl von Bitcoin im Wert von 875.000 Dollar gemeldet hatte. In diesem Zeitraum soll laut Klage ein weiterer Nutzer rund 840.000 Dollar verloren haben.
Mit anderen Worten: Laut Klageschrift hätte der zweite große Diebstahl verhindert werden können, wenn Apple auf die erste Meldung schneller reagiert hätte. Das ist genau die Art von Behauptung, die das Gericht beurteilen wird.
Zeitlicher und finanzieller Ablauf (laut Klage)
| Element | Angabe | Quelle |
|---|---|---|
| Datum der Klageeinreichung | 24. Juli, Kalifornien | CryptoSlate |
| Gesamter gemeldeter Verlust | ~1,84 Mio. USD | CryptoSlate, Incrypted |
| Erster gemeldeter Diebstahl | ~875.000 USD | CoinDesk, CrypS.pl |
| Zweiter Diebstahl nach Meldung | ~840.000 USD | CoinDesk |
| Dauer, die die App nach der Meldung online blieb | mehr als eine Woche | CrypS.pl, CoinDesk |
| Frühere Warnungen vor gefälschtem Sparrow | mehr als 2 Jahre | CryptoSlate |
Was bislang nicht bestätigt ist
Es handelt sich um eine Klage, also um die Behauptung einer Partei, nicht um vom Gericht bewiesene Fakten. Aus den verfügbaren Quellen geht nicht hervor:
- Wie Apple auf die Vorwürfe reagiert und wie seine Version des Zeitverlaufs aussieht.
- Wer genau hinter der gefälschten App stand und ob die Angreifer identifiziert wurden.
- Ob und wie genau die App den Prüfprozess des App Store umging.
- Der konkrete Name der gefälschten App und wie lange sie genau verfügbar war.
Diese Punkte ergänzen wir, sobald bestätigte Informationen auftauchen, idealerweise direkt aus der Gerichtsakte oder aus einer Stellungnahme von Apple.
Worauf man bei dieser Art von Fällen achten sollte
Das ist kein Rat, was man mit seinem Geld tun soll, sondern eine Beschreibung der Mechanik, die sich in ähnlichen Fällen wiederholt:
- Die Seed-Phrase ist alles. Eine legitime Wallet verlangt niemals, die Seed-Phrase in einer beliebigen App zur "Wiederherstellung" oder "Verifizierung" einzugeben. Wer die Seed-Phrase hat, hat die Guthaben.
- Ein offizieller Vertriebskanal ist nicht dasselbe wie Sicherheit. Die Präsenz einer App im App Store garantiert laut diesem Fall nicht automatisch, dass es sich um die echte App des jeweiligen Projekts handelt.
- Nachahmungen bekannter Marken. Gefälschte Apps kopieren oft Namen, Icon und Beschreibung eines bekannten Projekts. Sparrow ist laut CryptoSlate ein wiederholtes Ziel davon.
Warum wir das verfolgen
Kern des Streits ist die Verantwortung des Betreibers eines App-Stores für Schäden, die über seine Plattform entstehen. Das Ergebnis könnte andeuten, inwieweit eine Plattform rechtlich für betrügerische Apps haftbar gemacht werden kann, die ihre Prüfung durchlaufen. Das ist messbar: Entweder gibt das Gericht der Klage statt, weist sie ab, oder die Parteien einigen sich. Darauf kommen wir zurück.

