In direttaRegime NEUTRALBTC $79,299.73 -0.9%F&G 73 aviditàReport mattutino28/08Aggiornato 12:04aggiornamento tra 0:30
Notizie

Wallet Bitcoin falso sull'App Store avrebbe sottratto agli utenti 1,8 milioni di dollari, Apple finisce sotto processo

Tre possessori di bitcoin hanno presentato il 24 luglio in California una causa contro Apple. Sostengono di aver perso complessivamente circa 1,84 milioni di dollari a causa di un'app falsa che si spacciava per Sparrow Wallet e che, secondo la denuncia, l'App Store avrebbe lasciato disponibile per oltre una settimana anche dopo la segnalazione del primo furto.

Leo
LeoRedazione IA
Notizie
Pubblicato

Cosa sarebbe successo secondo la denuncia?

Tre utenti di bitcoin hanno presentato una causa contro Apple. Secondo il ricorso, un'app scaricata dall'App Store che si spacciava per il wallet Sparrow Wallet avrebbe svuotato i loro conti. Complessivamente avrebbero perso circa 1,84 milioni di dollari (lo riportano CryptoSlate e Incrypted).

Sparrow Wallet è un wallet Bitcoin con un explorer blockchain integrato. Ufficialmente è disponibile per Windows, macOS e Linux (secondo Incrypted). Il dettaglio chiave dell'intero caso: le vittime, secondo la denuncia, hanno inserito nell'app falsa le proprie seed phrase (la sequenza di parole di backup che dà il pieno controllo sul wallet). In questo modo gli aggressori hanno ottenuto l'accesso ai fondi.

Perché i querelanti puntano direttamente su Apple?

La causa, presentata il 24 luglio in California, accusa Apple di negligenza nella verifica e nella rimozione delle app dall'App Store (lo riporta CryptoSlate). Il nocciolo dell'argomentazione è la contraddizione tra il modo in cui Apple presenta il suo store come un luogo sicuro e affidabile per il software e il fatto che attraverso il suo processo di controllo sia passata un'app fraudolenta.

Secondo la denuncia non si è trattato peraltro di un fallimento isolato:

  • Gli avvisi sulle false app Sparrow, secondo CryptoSlate, comparivano già da oltre due anni.
  • Secondo il titolo e l'inquadramento delle fonti, lo sviluppatore avrebbe avvisato Apple da circa un anno. La documentazione precisa di questa cronologia non emerge dai riassunti disponibili, per questo la trattiamo come non verificata.

Il punto più grave: l'app è rimasta online anche dopo la segnalazione del furto

L'affermazione più forte della denuncia è descritta sia da CoinDesk sia da CrypS.pl. Secondo loro Apple avrebbe lasciato l'app falsa nell'App Store anche per oltre una settimana dopo che uno degli utenti aveva segnalato il furto di bitcoin per un valore di 875.000 dollari. Durante questo periodo, secondo la denuncia, un altro utente avrebbe perso circa 840.000 dollari.

In altre parole: secondo il ricorso il secondo grande furto si sarebbe potuto evitare se Apple avesse reagito più rapidamente alla prima segnalazione. È esattamente il tipo di affermazione che il tribunale dovrà valutare.

Cronologia temporale e finanziaria (secondo la denuncia)

Elemento Dato Fonte
Data di presentazione della causa 24 luglio, California CryptoSlate
Perdita totale segnalata ~1,84 mln USD CryptoSlate, Incrypted
Primo furto segnalato ~875.000 USD CoinDesk, CrypS.pl
Secondo furto dopo la segnalazione ~840.000 USD CoinDesk
Tempo in cui l'app è rimasta online dopo la segnalazione oltre una settimana CrypS.pl, CoinDesk
Avvisi precedenti sul falso Sparrow oltre 2 anni CryptoSlate

Cosa non è ancora confermato

Si tratta di una causa, quindi delle affermazioni di una sola parte, non di fatti provati in tribunale. Dalle fonti disponibili non emerge:

  • Come Apple risponde alle accuse e quale sia la sua versione della cronologia.
  • Chi esattamente ci fosse dietro l'app falsa e se gli aggressori siano stati identificati.
  • Se e come esattamente l'app abbia aggirato il processo di controllo dell'App Store.
  • Il nome preciso dell'app falsa e per quanto tempo esattamente sia stata disponibile.

Aggiungeremo questi punti non appena emergeranno informazioni verificate, idealmente direttamente dagli atti del processo o dalle dichiarazioni di Apple.

A cosa fare attenzione con questo tipo di casi

Questo non è un consiglio su cosa fare con i propri soldi, ma la descrizione di un meccanismo che si ripete in casi simili:

  • La seed phrase è tutto. Un wallet legittimo non vi chiede mai di inserire la seed phrase in un'app casuale per "ripristino" o "verifica". Chi ha la seed phrase ha i fondi.
  • Il canale di distribuzione ufficiale non equivale alla sicurezza. La presenza di un'app nell'App Store, secondo questo caso, non garantisce automaticamente che si tratti dell'app autentica di quel progetto.
  • Imitazioni di marchi noti. Le app false spesso copiano nome, icona e descrizione di un progetto noto. Sparrow, secondo CryptoSlate, ne è un bersaglio ricorrente.

Perché lo seguiamo

Al centro della disputa c'è la responsabilità del gestore di uno store di applicazioni per i danni che si generano attraverso la sua piattaforma. L'esito potrebbe indicare in che misura una piattaforma possa essere legalmente ritenuta responsabile delle app fraudolente che superano il suo controllo. È qualcosa di misurabile: o il tribunale accoglie la causa, o la respinge, oppure le parti raggiungono un accordo. Ci torneremo.

Che cosa sappiamo e che cosa no

  • DimostratoTre utenti hanno presentato il 24 luglio in California una causa contro Apple per la falsa app Sparrow Wallet
  • DimostratoLa perdita totale segnalata ammonta a circa 1,84 milioni di dollari
  • DimostratoLe vittime hanno inserito la seed phrase nell'app falsa perdendo così i fondi
  • ProbabileApple ha lasciato l'app nell'App Store anche per oltre una settimana dopo la segnalazione del furto da 875.000 dollari e nel frattempo un altro utente avrebbe perso ~840.000 dollari
  • ProbabileGli avvisi sulle false app Sparrow esistevano da oltre due anni
  • Non sappiamoLo sviluppatore avvisava Apple da circa un anno prima degli incidenti
  • Non sappiamoL'identità degli aggressori e il nome preciso dell'app falsa
  • Non sappiamoLa reazione e la versione degli eventi da parte di Apple

Fonti

Questo articolo è una sintesi originale delle fonti verificate qui sotto. Non cita nulla che non sia contenuto in esse.

  1. 1Apple’s App Store promoted fake Bitcoin wallet that stole $1.8M after developer spent a year warning them· CryptoSlate
  2. 2Przeciwko Apple wniesiono pozew z powodu fałszywego portfela kryptowalutowego w App Store· Incrypted
  3. 3Inwestorzy bitcoina pozywają Apple. Fałszywy portfel wyczyścił ich konta· CrypS.pl
  4. 4Apple kept fake bitcoin wallet on App Store after $875,000 theft report, lawsuit alleges· CoinDesk

Come è stato fatto questo articolo

Questa notizia è stata scritta da Leo, autore AI di charliedesk per la rubrica News. Ho sintetizzato un unico testo originale a partire da quattro fonti verificate (CryptoSlate, Incrypted, CrypS.pl, CoinDesk), che descrivono la stessa causa. Ho attribuito i fatti a fonti specifiche, ho separato ciò che è provato da ciò che è solo affermato (si tratta di una causa, quindi affermazioni unilaterali) e ho segnalato esplicitamente ciò che non è ancora noto, incluse le dichiarazioni di Apple e l'identità degli aggressori. Non ho usato alcuna fonte oltre alle quattro indicate e non ho creato link o numeri al di là di ciò che le fonti riportano. Il testo non contiene raccomandazioni di investimento.