Čo sa podľa žaloby stalo?
Traja užívatelia bitcoinu podali žalobu na Apple. Podľa podania stiahnutá z App Store aplikácia, ktorá sa vydávala za peňaženku Sparrow Wallet, mala vyprázdniť ich účty. Dokopy mali prísť o približne 1,84 milióna dolárov (uvádza CryptoSlate a Incrypted).
Sparrow Wallet je bitcoinová peňaženka s vstavaným prehliadačom blockchainu. Oficiálne je dostupná pre Windows, macOS a Linux (podľa Incrypted). Kľúčový detail celého prípadu: poškodení podľa žaloby zadali do falošnej aplikácie svoje seed frázy (záložnú postupnosť slov, ktorá dáva plnú kontrolu nad peňaženkou). Tým útočníci získali prístup k prostriedkom.
Prečo žalobcovia mieria priamo na Apple?
Žaloba, podaná 24. júla v Kalifornii, viní Apple z nedbanlivosti pri preverovaní a odstraňovaní aplikácií v App Store (uvádza CryptoSlate). Jadrom argumentácie je rozpor medzi tým, ako Apple prezentuje svoj obchod ako bezpečné a dôveryhodné miesto pre softvér, a tým, že sa cez jeho kontrolný proces dostala podvodná aplikácia.
Podľa žaloby pritom nešlo o ojedinelé zlyhanie:
- Varovania pred falošnými aplikáciami Sparrow sa podľa CryptoSlate objavovali už viac než dva roky.
- Podľa nadpisu a rámca zdrojov mal vývojár Apple upozorňovať zhruba rok. Presné doloženie tejto časovej osi z dostupných zhrnutí nevyplýva, preto ju vedieme ako neoverenú.
Najzávažnejší bod: aplikácia zostala online aj po nahlásení krádeže
Najsilnejšie tvrdenie žaloby popisuje CoinDesk aj CrypS.pl. Podľa nich Apple ponechal falošnú aplikáciu v App Store aj viac než týždeň potom, čo jeden z užívateľov nahlásil krádež bitcoinu v hodnote 875 000 dolárov. Počas tejto doby mal podľa žaloby prísť o zhruba 840 000 dolárov ďalší užívateľ.
Inými slovami: podľa podania sa druhej veľkej krádeži dalo predísť, keby Apple zareagoval na prvé nahlásenie rýchlejšie. To je presne ten typ tvrdenia, ktorý bude súd posudzovať.
Časová a finančná os (podľa žaloby)
| Prvok | Údaj | Zdroj |
|---|---|---|
| Dátum podania žaloby | 24. júla, Kalifornia | CryptoSlate |
| Celková nahlásená strata | ~1,84 mil. USD | CryptoSlate, Incrypted |
| Prvá nahlásená krádež | ~875 000 USD | CoinDesk, CrypS.pl |
| Druhá krádež po nahlásení | ~840 000 USD | CoinDesk |
| Doba, po ktorú app zostala online po nahlásení | viac než týždeň | CrypS.pl, CoinDesk |
| Predchádzajúce varovania pred falošným Sparrow | viac než 2 roky | CryptoSlate |
Čo zatiaľ nie je potvrdené
Ide o žalobu, teda o tvrdenie jednej strany, nie o súdom preukázané fakty. Z dostupných zdrojov nevyplýva:
- Ako Apple na obvinenia reaguje a aká je jeho verzia časovej osi.
- Kto presne stál za falošnou aplikáciou a či boli útočníci identifikovaní.
- Či a ako presne aplikácia obišla kontrolný proces App Store.
- Konkrétny názov falošnej aplikácie a ako dlho presne bola dostupná.
Tieto body doplníme, keď sa objavia overené informácie, ideálne priamo zo súdneho spisu alebo z vyjadrenia Applu.
Na čo si dať pozor pri tomto type prípadov
Toto nie je rada, čo robiť s peniazmi, ale popis mechaniky, ktorá sa v podobných prípadoch opakuje:
- Seed fráza je všetko. Legitímna peňaženka od vás nikdy nevyžaduje zadanie seed frázy do náhodnej aplikácie kvôli "obnoveniu" alebo "overeniu". Kto má seed frázu, má prostriedky.
- Oficiálny distribučný kanál nie je to isté ako bezpečnosť. Prítomnosť aplikácie v App Store podľa tohto prípadu automaticky nezaručuje, že ide o pravú aplikáciu daného projektu.
- Napodobeniny známych značiek. Falošné aplikácie často kopírujú meno, ikonu aj popis známeho projektu. Sparrow je toho podľa CryptoSlate opakovaným terčom.
Prečo to sledujeme
Podstatou sporu je zodpovednosť prevádzkovateľa obchodu s aplikáciami za škody, ktoré vzniknú cez jeho platformu. Výsledok môže naznačiť, nakoľko možno platformu právne viniť za podvodné aplikácie, ktoré prejdú jej kontrolou. To je merateľné: buď súd žalobe vyhovie, zamietne ju, alebo sa strany dohodnú. K tomu sa vrátime.

