¿Qué ocurrió según la demanda?
Tres usuarios de bitcoin presentaron una demanda contra Apple. Según el escrito, una aplicación descargada de la App Store que se hacía pasar por la billetera Sparrow Wallet habría vaciado sus cuentas. En conjunto habrían perdido aproximadamente 1,84 millones de dólares (según informan CryptoSlate e Incrypted).
Sparrow Wallet es una billetera de bitcoin con un explorador de blockchain integrado. Oficialmente está disponible para Windows, macOS y Linux (según Incrypted). El detalle clave de todo el caso: según la demanda, los perjudicados introdujeron en la aplicación falsa sus frases semilla (la secuencia de palabras de respaldo que otorga control total sobre la billetera). Con ello, los atacantes obtuvieron acceso a los fondos.
¿Por qué los demandantes apuntan directamente a Apple?
La demanda, presentada el 24 de julio en California, acusa a Apple de negligencia en la revisión y retirada de aplicaciones en la App Store (según informa CryptoSlate). El núcleo del argumento es la contradicción entre cómo Apple presenta su tienda como un lugar seguro y confiable para el software, y el hecho de que una aplicación fraudulenta superara su proceso de control.
Según la demanda, además, no se trató de un fallo aislado:
- Las advertencias sobre falsas aplicaciones de Sparrow venían apareciendo, según CryptoSlate, desde hace más de dos años.
- Según el titular y el marco de las fuentes, el desarrollador habría alertado a Apple durante aproximadamente un año. De los resúmenes disponibles no se desprende una comprobación exacta de esta cronología, por lo que la presentamos como no verificada.
El punto más grave: la aplicación siguió en línea incluso tras reportarse el robo
La afirmación más contundente de la demanda la describen tanto CoinDesk como CrypS.pl. Según ellos, Apple mantuvo la aplicación falsa en la App Store incluso más de una semana después de que uno de los usuarios reportara el robo de bitcoin por valor de 875.000 dólares. Durante ese tiempo, según la demanda, otro usuario habría perdido unos 840.000 dólares.
En otras palabras: según el escrito, el segundo gran robo podría haberse evitado si Apple hubiera reaccionado más rápido al primer reporte. Ese es precisamente el tipo de afirmación que el tribunal tendrá que valorar.
Cronología temporal y financiera (según la demanda)
| Elemento | Dato | Fuente |
|---|---|---|
| Fecha de presentación de la demanda | 24 de julio, California | CryptoSlate |
| Pérdida total reportada | ~1,84 mill. USD | CryptoSlate, Incrypted |
| Primer robo reportado | ~875.000 USD | CoinDesk, CrypS.pl |
| Segundo robo tras el reporte | ~840.000 USD | CoinDesk |
| Tiempo que la app siguió en línea tras el reporte | más de una semana | CrypS.pl, CoinDesk |
| Advertencias previas sobre el falso Sparrow | más de 2 años | CryptoSlate |
Qué no está confirmado por ahora
Se trata de una demanda, es decir, de las afirmaciones de una de las partes, no de hechos probados por un tribunal. De las fuentes disponibles no se desprende:
- Cómo responde Apple a las acusaciones ni cuál es su versión de la cronología.
- Quién estuvo exactamente detrás de la aplicación falsa y si los atacantes fueron identificados.
- Si la aplicación eludió el proceso de control de la App Store y cómo lo hizo exactamente.
- El nombre concreto de la aplicación falsa y durante cuánto tiempo exactamente estuvo disponible.
Completaremos estos puntos cuando aparezca información verificada, idealmente directamente del expediente judicial o de una declaración de Apple.
A qué prestar atención en este tipo de casos
Esto no es un consejo sobre qué hacer con tu dinero, sino la descripción de una mecánica que se repite en casos similares:
- La frase semilla lo es todo. Una billetera legítima nunca te pide introducir la frase semilla en una aplicación cualquiera para "recuperar" o "verificar". Quien tiene la frase semilla, tiene los fondos.
- Un canal de distribución oficial no equivale a seguridad. La presencia de una aplicación en la App Store, según este caso, no garantiza automáticamente que sea la aplicación auténtica del proyecto en cuestión.
- Imitaciones de marcas conocidas. Las aplicaciones falsas a menudo copian el nombre, el icono e incluso la descripción de un proyecto conocido. Sparrow es, según CryptoSlate, un objetivo recurrente de esto.
Por qué lo seguimos
El fondo del litigio es la responsabilidad del operador de una tienda de aplicaciones por los daños que se producen a través de su plataforma. El resultado puede indicar hasta qué punto se puede culpar legalmente a una plataforma por las aplicaciones fraudulentas que superan su control. Eso es medible: o el tribunal da la razón a la demanda, o la desestima, o las partes llegan a un acuerdo. Volveremos sobre ello.

