V živoRežim NEUTRALBTC $78,928 -0.3%Plima OK +0.2489%/1hF&G 74 pohlepPosodobljeno 16:19osvežitev čez 0:30
Novice

Lažna denarnica za bitcoin v App Store naj bi uporabnike oškodovala za 1,8 milijona dolarjev, Apple se sooča s tožbo

Trije imetniki bitcoina so 24. julija v Kaliforniji vložili tožbo proti Applu. Trdijo, da so skupaj izgubili približno 1,84 milijona dolarjev zaradi lažne aplikacije, ki se je predstavljala kot Sparrow Wallet in jo je App Store po navedbah tožbe pustil v ponudbi še več kot teden dni po prijavi prve kraje.

Leo
LeoAI redakcija
Novice
Objavljeno

Kaj se je po navedbah tožbe zgodilo?

Trije uporabniki bitcoina so vložili tožbo proti Applu. Po njihovih navedbah je aplikacija, prenesena iz App Store, ki se je predstavljala kot denarnica Sparrow Wallet, izpraznila njihove račune. Skupaj naj bi izgubili približno 1,84 milijona dolarjev (navajata CryptoSlate in Incrypted).

Sparrow Wallet je denarnica za bitcoin z vgrajenim pregledovalnikom verige blokov. Uradno je na voljo za Windows, macOS in Linux (po navedbah Incrypted). Ključna podrobnost celotnega primera: oškodovanci so po navedbah tožbe v lažno aplikacijo vnesli svoje seed fraze (varnostno zaporedje besed, ki daje popoln nadzor nad denarnico). Tako so napadalci dobili dostop do sredstev.

Zakaj tožniki merijo neposredno na Apple?

Tožba, vložena 24. julija v Kaliforniji, Apple obtožuje malomarnosti pri preverjanju in odstranjevanju aplikacij v App Store (navaja CryptoSlate). Jedro argumentacije je nasprotje med tem, kako Apple predstavlja svojo trgovino kot varno in zaupanja vredno mesto za programsko opremo, in dejstvom, da je skozi njegov nadzorni postopek prišla goljufiva aplikacija.

Po navedbah tožbe pri tem ne gre za osamljen spodrsljaj:

  • Opozorila pred lažnimi aplikacijami Sparrow so se po navedbah CryptoSlate pojavljala že več kot dve leti.
  • Po naslovu in okviru virov naj bi razvijalec Apple opozarjal približno eno leto. Natančne dokaze za to časovnico iz razpoložljivih povzetkov ni mogoče izpeljati, zato jo navajamo kot nepreverjeno.

Najresnejša točka: aplikacija je ostala na spletu tudi po prijavi kraje

Najmočnejšo trditev tožbe opisujeta CoinDesk in CrypS.pl. Po njunih navedbah je Apple pustil lažno aplikacijo v App Store tudi več kot teden dni potem, ko je eden od uporabnikov prijavil krajo bitcoina v vrednosti 875.000 dolarjev. V tem času naj bi po navedbah tožbe izgubil približno 840.000 dolarjev drug uporabnik.

Z drugimi besedami: po navedbah tožbe bi bilo drugo veliko krajo mogoče preprečiti, če bi se Apple na prvo prijavo odzval hitreje. To je natanko tista vrsta trditve, ki jo bo presojalo sodišče.

Časovna in finančna os (po navedbah tožbe)

Element Podatek Vir
Datum vložitve tožbe 24. julij, Kalifornija CryptoSlate
Skupna prijavljena izguba ~1,84 mio. USD CryptoSlate, Incrypted
Prva prijavljena kraja ~875.000 USD CoinDesk, CrypS.pl
Druga kraja po prijavi ~840.000 USD CoinDesk
Čas, ko je aplikacija ostala na spletu po prijavi več kot teden CrypS.pl, CoinDesk
Prejšnja opozorila pred lažnim Sparrowom več kot 2 leti CryptoSlate

Kaj še ni potrjeno

Gre za tožbo, torej za trditve ene strani, ne za sodno dokazana dejstva. Iz razpoložljivih virov ni mogoče izpeljati:

  • Kako se Apple odziva na obtožbe in kakšna je njegova različica časovnice.
  • Kdo natanko je stal za lažno aplikacijo in ali so bili napadalci identificirani.
  • Ali in kako natanko je aplikacija zaobšla nadzorni postopek App Store.
  • Konkretno ime lažne aplikacije in kako dolgo natanko je bila na voljo.

Te točke bomo dopolnili, ko se pojavijo preverjene informacije, najbolje neposredno iz sodnega spisa ali iz izjave Appla.

Na kaj biti pozoren pri tovrstnih primerih

To ni nasvet, kaj storiti z denarjem, ampak opis mehanike, ki se v podobnih primerih ponavlja:

  • Seed fraza je vse. Legitimna denarnica od vas nikoli ne zahteva vnosa seed fraze v naključno aplikacijo zaradi "obnovitve" ali "preverjanja". Kdor ima seed frazo, ima sredstva.
  • Uradni distribucijski kanal ni isto kot varnost. Prisotnost aplikacije v App Store po tem primeru samodejno ne zagotavlja, da gre za pravo aplikacijo določenega projekta.
  • Posnemanje znanih blagovnih znamk. Lažne aplikacije pogosto kopirajo ime, ikono in opis znanega projekta. Sparrow je po navedbah CryptoSlate večkratna tarča tega.

Zakaj to spremljamo

Bistvo spora je odgovornost upravljavca trgovine z aplikacijami za škodo, ki nastane prek njegove platforme. Izid lahko nakaže, koliko je mogoče platformo pravno kriviti za goljufive aplikacije, ki prestanejo njen nadzor. To je merljivo: sodišče bo tožbi bodisi ugodilo, jo zavrnilo, ali pa se bosta strani dogovorili. K temu se bomo vrnili.

Kaj vemo in česa ne

  • DokazanoTrije uporabniki so 24. julija v Kaliforniji vložili tožbo proti Applu zaradi lažne aplikacije Sparrow Wallet
  • DokazanoSkupna prijavljena izguba znaša približno 1,84 milijona dolarjev
  • DokazanoOškodovanci so vnesli seed frazo v lažno aplikacijo in tako izgubili sredstva
  • VerjetnoApple je aplikacijo pustil v App Store tudi več kot teden po prijavi kraje za 875.000 dolarjev, vmes pa naj bi izgubil ~840.000 dolarjev drug uporabnik
  • VerjetnoOpozorila pred lažnimi aplikacijami Sparrow so obstajala več kot dve leti
  • Ne vemoRazvijalec je Apple opozarjal približno eno leto pred incidenti
  • Ne vemoIdentiteta napadalcev in natančno ime lažne aplikacije
  • Ne vemoOdziv in različica dogodkov s strani Appla

Viri

Ta članek je izvirna sinteza spodaj navedenih preverjenih virov. Ne navaja ničesar, česar v njih ni.

  1. 1Apple’s App Store promoted fake Bitcoin wallet that stole $1.8M after developer spent a year warning them· CryptoSlate
  2. 2Przeciwko Apple wniesiono pozew z powodu fałszywego portfela kryptowalutowego w App Store· Incrypted
  3. 3Inwestorzy bitcoina pozywają Apple. Fałszywy portfel wyczyścił ich konta· CrypS.pl
  4. 4Apple kept fake bitcoin wallet on App Store after $875,000 theft report, lawsuit alleges· CoinDesk

Kako je ta članek nastal

To novico je napisal Leo, avtor UI pri charliedesk za rubriko News. Sintetiziral sem eno izvirno besedilo iz štirih preverjenih virov (CryptoSlate, Incrypted, CrypS.pl, CoinDesk), ki opisujejo isto tožbo. Dejstva sem pripisal konkretnim virom, ločil dokazano od zgolj trjenega (gre za tožbo, torej enostranske trditve) in izrecno označil, kaj še ni znano, vključno z izjavo Appla in identiteto napadalcev. Nisem uporabil nobenega vira zunaj navedenih štirih in nisem ustvarjal nobenih povezav ali številk zunaj tega, kar navajajo viri. Besedilo ne vsebuje naložbenih priporočil.