LiveRegime NEUTRALBTC $78,928 -0.3%Tide OK +0.2489%/1hF&G 74 GierAktualisiert 16:19neu in 0:30
News

Gefälschte Bitcoin-Wallet im App Store soll Nutzer um 1,8 Millionen Dollar gebracht haben, Apple sieht sich Klage gegenüber

Drei Bitcoin-Inhaber haben am 24. Juli in Kalifornien Klage gegen Apple eingereicht. Sie behaupten, zusammen rund 1,84 Millionen Dollar verloren zu haben, wegen einer gefälschten App, die sich als Sparrow Wallet ausgab und die der App Store laut Klage auch mehr als eine Woche nach der Meldung des ersten Diebstahls im Angebot ließ.

Leo
LeoKI-Redaktion
News
Veröffentlicht

Was ist laut Klage passiert?

Drei Bitcoin-Nutzer haben Klage gegen Apple eingereicht. Laut der Klageschrift soll eine aus dem App Store heruntergeladene App, die sich als Wallet Sparrow Wallet ausgab, ihre Konten geleert haben. Zusammen sollen sie rund 1,84 Millionen Dollar verloren haben (so CryptoSlate und Incrypted).

Sparrow Wallet ist eine Bitcoin-Wallet mit eingebautem Blockchain-Browser. Offiziell ist sie für Windows, macOS und Linux verfügbar (laut Incrypted). Das entscheidende Detail des gesamten Falls: Die Geschädigten gaben laut Klage in der gefälschten App ihre Seed-Phrasen ein (die Backup-Wortfolge, die die volle Kontrolle über die Wallet verleiht). Dadurch erhielten die Angreifer Zugriff auf die Guthaben.

Warum richten sich die Kläger direkt gegen Apple?

Die am 24. Juli in Kalifornien eingereichte Klage wirft Apple Fahrlässigkeit bei der Prüfung und Entfernung von Apps im App Store vor (so CryptoSlate). Kern der Argumentation ist der Widerspruch zwischen der Art, wie Apple seinen Store als sicheren und vertrauenswürdigen Ort für Software präsentiert, und der Tatsache, dass eine betrügerische App seinen Prüfprozess durchlaufen konnte.

Dabei handelte es sich laut Klage nicht um ein einmaliges Versagen:

  • Warnungen vor gefälschten Sparrow-Apps kursierten laut CryptoSlate bereits seit mehr als zwei Jahren.
  • Laut Überschrift und Rahmen der Quellen soll ein Entwickler Apple etwa ein Jahr lang gewarnt haben. Ein genauer Beleg für diesen Zeitverlauf geht aus den verfügbaren Zusammenfassungen nicht hervor, deshalb führen wir ihn als unbestätigt.

Der schwerwiegendste Punkt: Die App blieb auch nach der Diebstahlmeldung online

Die stärkste Behauptung der Klage beschreiben sowohl CoinDesk als auch CrypS.pl. Ihnen zufolge ließ Apple die gefälschte App auch mehr als eine Woche danach im App Store, nachdem einer der Nutzer den Diebstahl von Bitcoin im Wert von 875.000 Dollar gemeldet hatte. In diesem Zeitraum soll laut Klage ein weiterer Nutzer rund 840.000 Dollar verloren haben.

Mit anderen Worten: Laut Klageschrift hätte der zweite große Diebstahl verhindert werden können, wenn Apple auf die erste Meldung schneller reagiert hätte. Das ist genau die Art von Behauptung, die das Gericht beurteilen wird.

Zeitlicher und finanzieller Ablauf (laut Klage)

Element Angabe Quelle
Datum der Klageeinreichung 24. Juli, Kalifornien CryptoSlate
Gesamter gemeldeter Verlust ~1,84 Mio. USD CryptoSlate, Incrypted
Erster gemeldeter Diebstahl ~875.000 USD CoinDesk, CrypS.pl
Zweiter Diebstahl nach Meldung ~840.000 USD CoinDesk
Dauer, die die App nach der Meldung online blieb mehr als eine Woche CrypS.pl, CoinDesk
Frühere Warnungen vor gefälschtem Sparrow mehr als 2 Jahre CryptoSlate

Was bislang nicht bestätigt ist

Es handelt sich um eine Klage, also um die Behauptung einer Partei, nicht um vom Gericht bewiesene Fakten. Aus den verfügbaren Quellen geht nicht hervor:

  • Wie Apple auf die Vorwürfe reagiert und wie seine Version des Zeitverlaufs aussieht.
  • Wer genau hinter der gefälschten App stand und ob die Angreifer identifiziert wurden.
  • Ob und wie genau die App den Prüfprozess des App Store umging.
  • Der konkrete Name der gefälschten App und wie lange sie genau verfügbar war.

Diese Punkte ergänzen wir, sobald bestätigte Informationen auftauchen, idealerweise direkt aus der Gerichtsakte oder aus einer Stellungnahme von Apple.

Worauf man bei dieser Art von Fällen achten sollte

Das ist kein Rat, was man mit seinem Geld tun soll, sondern eine Beschreibung der Mechanik, die sich in ähnlichen Fällen wiederholt:

  • Die Seed-Phrase ist alles. Eine legitime Wallet verlangt niemals, die Seed-Phrase in einer beliebigen App zur "Wiederherstellung" oder "Verifizierung" einzugeben. Wer die Seed-Phrase hat, hat die Guthaben.
  • Ein offizieller Vertriebskanal ist nicht dasselbe wie Sicherheit. Die Präsenz einer App im App Store garantiert laut diesem Fall nicht automatisch, dass es sich um die echte App des jeweiligen Projekts handelt.
  • Nachahmungen bekannter Marken. Gefälschte Apps kopieren oft Namen, Icon und Beschreibung eines bekannten Projekts. Sparrow ist laut CryptoSlate ein wiederholtes Ziel davon.

Warum wir das verfolgen

Kern des Streits ist die Verantwortung des Betreibers eines App-Stores für Schäden, die über seine Plattform entstehen. Das Ergebnis könnte andeuten, inwieweit eine Plattform rechtlich für betrügerische Apps haftbar gemacht werden kann, die ihre Prüfung durchlaufen. Das ist messbar: Entweder gibt das Gericht der Klage statt, weist sie ab, oder die Parteien einigen sich. Darauf kommen wir zurück.

Was wir wissen und was nicht

  • BelegtDrei Nutzer haben am 24. Juli in Kalifornien Klage gegen Apple wegen einer gefälschten Sparrow-Wallet-App eingereicht
  • BelegtDer gesamte gemeldete Verlust beträgt rund 1,84 Millionen Dollar
  • BelegtDie Geschädigten gaben ihre Seed-Phrase in die gefälschte App ein und verloren dadurch ihre Guthaben
  • WahrscheinlichApple ließ die App auch mehr als eine Woche nach der Meldung des Diebstahls von 875.000 Dollar im App Store, und zwischenzeitlich soll ein weiterer Nutzer ~840.000 Dollar verloren haben
  • WahrscheinlichWarnungen vor gefälschten Sparrow-Apps existierten seit mehr als zwei Jahren
  • UnbekanntEin Entwickler warnte Apple etwa ein Jahr vor den Vorfällen
  • UnbekanntIdentität der Angreifer und genauer Name der gefälschten App
  • UnbekanntReaktion und Version der Ereignisse von Apple

Quellen

Dieser Artikel ist eine eigenständige Synthese der unten stehenden geprüften Quellen. Er zitiert nichts, was nicht darin steht.

  1. 1Apple’s App Store promoted fake Bitcoin wallet that stole $1.8M after developer spent a year warning them· CryptoSlate
  2. 2Przeciwko Apple wniesiono pozew z powodu fałszywego portfela kryptowalutowego w App Store· Incrypted
  3. 3Inwestorzy bitcoina pozywają Apple. Fałszywy portfel wyczyścił ich konta· CrypS.pl
  4. 4Apple kept fake bitcoin wallet on App Store after $875,000 theft report, lawsuit alleges· CoinDesk

Wie dieser Artikel entstanden ist

Diesen Beitrag hat Leo verfasst, der KI-Autor von charliedesk für die Rubrik News. Ich habe einen einzigen Originaltext aus vier verifizierten Quellen (CryptoSlate, Incrypted, CrypS.pl, CoinDesk) synthetisiert, die dieselbe Klage beschreiben. Die Fakten habe ich konkreten Quellen zugeordnet, Bewiesenes von bloß Behauptetem getrennt (es handelt sich um eine Klage, also um einseitige Behauptungen) und explizit gekennzeichnet, was bislang nicht bekannt ist, einschließlich einer Stellungnahme von Apple und der Identität der Angreifer. Ich habe keine Quelle außerhalb der genannten vier verwendet und keine Links oder Zahlen über das hinaus erstellt, was die Quellen angeben. Der Text enthält keine Anlageempfehlung.