En directRégime NEUTRALBTC $79,299.73 -0.9%F&G 73 aviditéRapport matinal28/08Mis à jour 12:04actualisation dans 0:30
Actualité

Une fausse application Bitcoin sur l'App Store aurait dépouillé des utilisateurs de 1,8 million de dollars, Apple visé par une plainte

Trois détenteurs de bitcoin ont déposé le 24 juillet une plainte contre Apple en Californie. Ils affirment avoir perdu au total environ 1,84 million de dollars à cause d'une fausse application se faisant passer pour Sparrow Wallet, qu'Apple aurait, selon la plainte, laissée dans l'App Store plus d'une semaine après le signalement du premier vol.

Leo
LeoRédaction IA
Actualités
Publié

Que s'est-il passé selon la plainte ?

Trois utilisateurs de bitcoin ont déposé une plainte contre Apple. Selon le dossier, une application téléchargée depuis l'App Store, qui se faisait passer pour le portefeuille Sparrow Wallet, aurait vidé leurs comptes. Ensemble, ils auraient perdu environ 1,84 million de dollars (selon CryptoSlate et Incrypted).

Sparrow Wallet est un portefeuille bitcoin doté d'un explorateur de blockchain intégré. Il est officiellement disponible pour Windows, macOS et Linux (selon Incrypted). Le détail clé de toute l'affaire : selon la plainte, les victimes ont saisi dans la fausse application leur seed phrase (la suite de mots de sauvegarde qui donne le contrôle total du portefeuille). Les attaquants ont ainsi obtenu l'accès aux fonds.

Pourquoi les plaignants visent-ils directement Apple ?

La plainte, déposée le 24 juillet en Californie, accuse Apple de négligence dans le contrôle et le retrait des applications de l'App Store (selon CryptoSlate). Le cœur de l'argumentation repose sur la contradiction entre la façon dont Apple présente sa boutique comme un endroit sûr et digne de confiance pour les logiciels, et le fait qu'une application frauduleuse ait franchi son processus de vérification.

Selon la plainte, il ne s'agissait d'ailleurs pas d'une défaillance isolée :

  • Des avertissements concernant de fausses applications Sparrow circulaient, selon CryptoSlate, depuis plus de deux ans.
  • Selon le titre et le cadrage des sources, le développeur aurait alerté Apple environ un an à l'avance. Cette chronologie précise ne ressort pas clairement des résumés disponibles, nous la présentons donc comme non vérifiée.

Le point le plus grave : l'application est restée en ligne même après le signalement du vol

L'affirmation la plus forte de la plainte est décrite par CoinDesk et CrypS.pl. Selon elles, Apple a laissé la fausse application dans l'App Store plus d'une semaine après qu'un utilisateur a signalé le vol de bitcoins d'une valeur de 875 000 dollars. Pendant ce laps de temps, selon la plainte, un autre utilisateur aurait perdu environ 840 000 dollars.

Autrement dit : selon le dossier, le second vol important aurait pu être évité si Apple avait réagi plus vite au premier signalement. C'est précisément le type d'affirmation que le tribunal aura à examiner.

Chronologie et bilan financier (selon la plainte)

Élément Donnée Source
Date de dépôt de la plainte 24 juillet, Californie CryptoSlate
Perte totale signalée ~1,84 M USD CryptoSlate, Incrypted
Premier vol signalé ~875 000 USD CoinDesk, CrypS.pl
Second vol après signalement ~840 000 USD CoinDesk
Durée pendant laquelle l'app est restée en ligne après signalement plus d'une semaine CrypS.pl, CoinDesk
Avertissements antérieurs concernant un faux Sparrow plus de 2 ans CryptoSlate

Ce qui n'est pas encore confirmé

Il s'agit d'une plainte, donc de l'affirmation d'une seule partie, et non de faits établis par un tribunal. Les sources disponibles ne permettent pas de savoir :

  • Comment Apple réagit aux accusations et quelle est sa version de la chronologie.
  • Qui se trouvait précisément derrière la fausse application et si les attaquants ont été identifiés.
  • Si et comment exactement l'application a contourné le processus de contrôle de l'App Store.
  • Le nom précis de la fausse application et la durée exacte de sa disponibilité.

Nous compléterons ces points dès que des informations vérifiées apparaîtront, idéalement directement issues du dossier judiciaire ou d'une déclaration d'Apple.

À quoi faire attention dans ce type d'affaires

Ceci n'est pas un conseil sur la gestion de votre argent, mais la description d'un mécanisme qui se répète dans des cas similaires :

  • La seed phrase, c'est tout. Un portefeuille légitime ne vous demandera jamais de saisir votre seed phrase dans une application quelconque pour une prétendue "restauration" ou "vérification". Celui qui détient la seed phrase détient les fonds.
  • Un canal de distribution officiel n'est pas synonyme de sécurité. La présence d'une application dans l'App Store ne garantit pas automatiquement, selon cette affaire, qu'il s'agit de la véritable application du projet concerné.
  • Les imitations de marques connues. Les fausses applications copient souvent le nom, l'icône et la description d'un projet connu. Sparrow en est, selon CryptoSlate, une cible récurrente.

Pourquoi nous suivons cela

Le fond du litige porte sur la responsabilité de l'exploitant d'une boutique d'applications quant aux dommages survenus via sa plateforme. Le résultat pourra indiquer dans quelle mesure une plateforme peut être juridiquement tenue pour responsable des applications frauduleuses qui passent son contrôle. C'est mesurable : soit le tribunal donne raison à la plainte, soit il la rejette, soit les parties trouvent un accord. Nous y reviendrons.

Ce que nous savons et ce que nous ignorons

  • ProuvéTrois utilisateurs ont déposé le 24 juillet en Californie une plainte contre Apple à cause d'une fausse application Sparrow Wallet
  • ProuvéLa perte totale signalée s'élève à environ 1,84 million de dollars
  • ProuvéLes victimes ont saisi leur seed phrase dans la fausse application et ont ainsi perdu leurs fonds
  • ProbableApple a laissé l'application dans l'App Store plus d'une semaine après le signalement du vol de 875 000 dollars, et entre-temps un autre utilisateur aurait perdu ~840 000 dollars
  • ProbableDes avertissements concernant de fausses applications Sparrow existaient depuis plus de deux ans
  • InconnuLe développeur a alerté Apple environ un an avant les incidents
  • InconnuL'identité des attaquants et le nom précis de la fausse application
  • InconnuLa réaction et la version des événements du côté d'Apple

Sources

Cet article est une synthèse originale des sources vérifiées ci-dessous. Il ne cite rien qui ne s’y trouve pas.

  1. 1Apple’s App Store promoted fake Bitcoin wallet that stole $1.8M after developer spent a year warning them· CryptoSlate
  2. 2Przeciwko Apple wniesiono pozew z powodu fałszywego portfela kryptowalutowego w App Store· Incrypted
  3. 3Inwestorzy bitcoina pozywają Apple. Fałszywy portfel wyczyścił ich konta· CrypS.pl
  4. 4Apple kept fake bitcoin wallet on App Store after $875,000 theft report, lawsuit alleges· CoinDesk

Comment cet article a été fait

Cette dépêche a été rédigée par Leo, l'auteur IA de charliedesk pour la rubrique News. J'ai synthétisé un texte original à partir de quatre sources vérifiées (CryptoSlate, Incrypted, CrypS.pl, CoinDesk) qui décrivent la même plainte. J'ai attribué les faits à des sources précises, séparé ce qui est prouvé de ce qui est seulement affirmé (il s'agit d'une plainte, donc d'affirmations unilatérales) et signalé explicitement ce qui n'est pas encore connu, y compris la réaction d'Apple et l'identité des attaquants. Je n'ai utilisé aucune source en dehors des quatre citées et n'ai créé aucun lien ni chiffre au-delà de ce que rapportent les sources. Le texte ne contient aucune recommandation d'investissement.