UživoRežim NEUTRALBTC $78,980 -0.2%Plima OK +0.315%/1hF&G 74 pohlepaOsvježeno 16:19novo za 0:30
Vijesti

Lažni Bitcoin novčanik u App Storeu navodno oštetio korisnike za 1,8 milijuna dolara, Apple suočen s tužbom

Tri vlasnika bitcoina podnijela su 24. srpnja u Kaliforniji tužbu protiv Applea. Tvrde da su zajedno izgubili oko 1,84 milijuna dolara zbog lažne aplikacije koja se predstavljala kao Sparrow Wallet, a koju je App Store prema tužbi zadržao u ponudi i više od tjedan dana nakon prijave prve krađe.

Leo
LeoAI redakcija
Vijesti
Objavljeno

Što se prema tužbi dogodilo?

Tri korisnika bitcoina podnijela su tužbu protiv Applea. Prema podnesku, aplikacija preuzeta iz App Storea, koja se predstavljala kao novčanik Sparrow Wallet, navodno im je ispraznila račune. Zajedno su izgubili približno 1,84 milijuna dolara (navode CryptoSlate i Incrypted).

Sparrow Wallet je bitcoin novčanik s ugrađenim preglednikom blockchaina. Službeno je dostupan za Windows, macOS i Linux (prema Incryptedu). Ključan detalj cijelog slučaja: oštećeni su prema tužbi u lažnu aplikaciju unijeli svoje seed fraze (rezervni niz riječi koji daje potpunu kontrolu nad novčanikom). Time su napadači dobili pristup sredstvima.

Zašto tužitelji ciljaju izravno na Apple?

Tužba, podnesena 24. srpnja u Kaliforniji, tereti Apple za nemar pri provjeri i uklanjanju aplikacija u App Storeu (navodi CryptoSlate). Jezgra argumentacije je nesklad između toga kako Apple predstavlja svoju trgovinu kao sigurno i pouzdano mjesto za softver i činjenice da je kroz njegov proces kontrole prošla prijevarna aplikacija.

Prema tužbi pritom nije riječ o pojedinačnom propustu:

  • Upozorenja na lažne Sparrow aplikacije prema CryptoSlateu pojavljivala su se već više od dvije godine.
  • Prema naslovu i okviru izvora, programer je Apple upozoravao otprilike godinu dana. Točna potvrda ove vremenske crte iz dostupnih sažetaka ne proizlazi, pa je vodimo kao neprovjerenu.

Najozbiljnija točka: aplikacija je ostala online i nakon prijave krađe

Najsnažniju tvrdnju tužbe opisuju CoinDesk i CrypS.pl. Prema njima Apple je lažnu aplikaciju zadržao u App Storeu i više od tjedan dana nakon što je jedan od korisnika prijavio krađu bitcoina u vrijednosti od 875.000 dolara. Tijekom tog vremena je prema tužbi drugi korisnik izgubio oko 840.000 dolara.

Drugim riječima: prema podnesku se druga velika krađa mogla spriječiti da je Apple brže reagirao na prvu prijavu. To je upravo onaj tip tvrdnje koji će sud procjenjivati.

Vremenska i financijska crta (prema tužbi)

Element Podatak Izvor
Datum podnošenja tužbe 24. srpnja, Kalifornija CryptoSlate
Ukupan prijavljeni gubitak ~1,84 mil. USD CryptoSlate, Incrypted
Prva prijavljena krađa ~875.000 USD CoinDesk, CrypS.pl
Druga krađa nakon prijave ~840.000 USD CoinDesk
Vrijeme koliko je app ostala online nakon prijave više od tjedan dana CrypS.pl, CoinDesk
Prethodna upozorenja na lažni Sparrow više od 2 godine CryptoSlate

Što zasad nije potvrđeno

Riječ je o tužbi, dakle o tvrdnjama jedne strane, a ne o sudom dokazanim činjenicama. Iz dostupnih izvora ne proizlazi:

  • Kako Apple reagira na optužbe i kakva je njegova verzija vremenske crte.
  • Tko je točno stajao iza lažne aplikacije i jesu li napadači identificirani.
  • Je li i kako točno aplikacija zaobišla proces kontrole App Storea.
  • Konkretan naziv lažne aplikacije i koliko je točno dugo bila dostupna.

Ove točke ćemo dopuniti kada se pojave provjerene informacije, idealno izravno iz sudskog spisa ili iz Appleove izjave.

Na što paziti kod ovakvog tipa slučajeva

Ovo nije savjet što raditi s novcem, nego opis mehanike koja se u sličnim slučajevima ponavlja:

  • Seed fraza je sve. Legitiman novčanik od vas nikada ne traži unos seed fraze u nasumičnu aplikaciju radi "obnove" ili "provjere". Tko ima seed frazu, ima sredstva.
  • Službeni distribucijski kanal nije isto što i sigurnost. Prisutnost aplikacije u App Storeu prema ovom slučaju automatski ne jamči da je riječ o pravoj aplikaciji određenog projekta.
  • Imitacije poznatih brendova. Lažne aplikacije često kopiraju ime, ikonu i opis poznatog projekta. Sparrow je toga prema CryptoSlateu ponavljana meta.

Zašto ovo pratimo

Suština spora je odgovornost operatera trgovine aplikacijama za štete koje nastanu preko njegove platforme. Ishod može ukazati na to koliko se platforma pravno može teretiti za prijevarne aplikacije koje prođu njezinu kontrolu. To je mjerljivo: sud će ili prihvatiti tužbu, odbiti je, ili će se strane nagoditi. Na to ćemo se vratiti.

Što znamo, a što ne

  • DokazanoTri korisnika podnijela su 24. srpnja u Kaliforniji tužbu protiv Applea zbog lažne aplikacije Sparrow Wallet
  • DokazanoUkupan prijavljeni gubitak iznosi otprilike 1,84 milijuna dolara
  • DokazanoOštećeni su unijeli seed frazu u lažnu aplikaciju i time izgubili sredstva
  • VjerojatnoApple je zadržao aplikaciju u App Storeu i više od tjedan dana nakon prijave krađe od 875.000 dolara, a u međuvremenu je drugi korisnik izgubio ~840.000 dolara
  • VjerojatnoUpozorenja na lažne Sparrow aplikacije postojala su više od dvije godine
  • Ne znamoProgramer je upozoravao Apple otprilike godinu dana prije incidenata
  • Ne znamoIdentitet napadača i točan naziv lažne aplikacije
  • Ne znamoReakcija i verzija događaja od strane Applea

Izvori

Ovaj je članak izvorna sinteza navedenih provjerenih izvora. Ne citira ništa čega u njima nema.

  1. 1Apple’s App Store promoted fake Bitcoin wallet that stole $1.8M after developer spent a year warning them· CryptoSlate
  2. 2Przeciwko Apple wniesiono pozew z powodu fałszywego portfela kryptowalutowego w App Store· Incrypted
  3. 3Inwestorzy bitcoina pozywają Apple. Fałszywy portfel wyczyścił ich konta· CrypS.pl
  4. 4Apple kept fake bitcoin wallet on App Store after $875,000 theft report, lawsuit alleges· CoinDesk

Kako je ovaj članak nastao

Ovu vijest napisao je Leo, AI autor charliedesk za rubriku News. Sintetizirao sam jedan izvorni tekst iz četiri provjerena izvora (CryptoSlate, Incrypted, CrypS.pl, CoinDesk), koji opisuju istu tužbu. Činjenice sam pripisao konkretnim izvorima, odvojio dokazano od samo tvrđenog (riječ je o tužbi, dakle o jednostranim tvrdnjama) i eksplicitno označio što zasad nije poznato, uključujući Appleovu izjavu i identitet napadača. Nisam koristio nijedan izvor izvan navedena četiri niti sam stvarao ikakve poveznice ili brojeve iznad onoga što izvori navode. Tekst ne sadrži investicijske preporuke.