审核失效致损180万美元,苹果App Store遭集体诉讼
核心要点
Sparrow等用户因下载假冒加密钱包损失巨额资产,起诉苹果审核失职。Kaspersky发现26款仿冒应用,苹果安全神话遭遇信任危机。
据 Woofun AI 消息,苹果 App Store 的审核机制正面临严峻的法律挑战,Sparrow 钱包用户发起集体诉讼,指控平台失职导致高达 180 万美元的资产损失。
这一事件不仅揭示了加密货币应用在封闭生态中的安全隐患,更将苹果长期引以为傲的'安全护城河'推至舆论风口浪尖。核心争议在于,苹果在明知存在仿冒应用风险的情况下,未能及时下架相关软件,反而通过流量推荐加剧了用户的信任误判,致使多名受害者遭受不可逆的财产损失。这标志着苹果在应用分发领域的绝对权威,首次因加密资产盗窃案而陷入实质性的责任纠纷。
值得注意的是,此次诉讼并非孤立事件,而是长期积累的平台治理漏洞集中爆发的结果,其背后折射出传统应用商店审核逻辑与去中心化金融特性之间的深层冲突。
诉讼的时间线构成了原告方指控的核心证据链,详细记录了从风险预警到资产被盗的全过程。7月24日,案件在加利福尼亚州正式提交,原告方列举了多位受害者的具体遭遇。早在2024年初,Sparrow 创始人 Craig Raw 就已开始向苹果举报未经授权的移动端仿冒应用,但问题并未得到解决。首位原告 Jalen Delgado 在2025年5月下载了一款仿冒软件,输入助记词后丢失了1枚比特币,当时价值约12万美元。随后,James Ramirez 在2025年7月25日使用另一款 Sparrow 仿冒钱包,损失了7.4枚比特币,折合87.5万美元,并于当天向苹果举报。仅九天后的 Christopher Ellis 也遭遇同样手法,损失约84万美元的加密资产。
这一连串紧密相连的事件表明,在受害者接连报案后,苹果仍未采取有效阻断措施,导致诈骗规模不断扩大。原告强调,当 Ellis 受损时,苹果已掌握明确的盗窃案例,却仍放任仿冒应用存在,这种滞后反应直接导致了损失的扩大。
苹果的责任争议不仅在于审核疏漏,更在于其主动的流量引导行为加剧了风险。诉状指出,苹果不仅上架了仿冒 Sparrow 的应用,还将其收录进加密货币应用合集,这种官方背书性质的推荐显著提升了诈骗软件的可信度。用户基于对 App Store 的信任,轻易输入了助记词、私钥等关键凭证,导致钱包账号被完全控制。诉讼文书明确写道,苹果既未提醒消费者存在仿冒钱包,也未告知此类软件极易导致加密货币及隐私信息被盗。
这种信息不对称使得用户在毫无防备的情况下暴露于高危环境中。从结构上看,苹果利用其平台优势为仿冒应用提供曝光,实质上构成了对诈骗行为的间接助长。更关键的变量在于,苹果在收到多次明确反馈后,仍未调整推荐算法或增加风险提示,这种漠视态度被原告视为故意放任,进一步坐实了其未尽到充分审核义务的事实。
开发者维权的困境进一步暴露了苹果审核体系的僵化与不公。Craig Raw 作为正规开发者,其维权经历堪称典型。他曾在 iOS 平台提交公示信息,明确告知用户 Sparrow 无官方手机版,但苹果起初判定该公示存在误导嫌疑,甚至警告可能封禁其开发者账号。
这一荒谬的判定直到后续才被推翻,反映出苹果在区分正规开发者与诈骗者时的能力缺失。苹果回应称已下架涉事应用并封禁对应账号,并强调设有专门举报渠道,但 Craig Raw 的经历证明,仅靠事后处置无法根治品牌仿冒乱象。从机制上看,苹果的反驳缺乏说服力,因为其审核标准显然未能有效识别恶意意图,反而对善意澄清者施加不当压力。
这种双重标准不仅损害了正规开发者的权益,也削弱了平台整体的安全信誉,使得用户难以分辨真伪,最终成为诈骗分子的受害者。
行业乱象的扩大化表明,Sparrow 案件仅是冰山一角。Kaspersky Threat 研究团队在4月发布的报告中,识别出26款仿冒热门加密品牌的诈骗应用,涉及 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken、Bitpie 等主流项目。
据 Woofun AI 整理,这轮诈骗活动至少从2025年秋季开始活跃,且与网络组织 SparkKitty 高度相关。诈骗手段远超简单的应用上架,骗子通过跳转至仿冒苹果应用商店的钓鱼网页,诱导用户安装开发者配置文件,从而绕开 App Store 审核,安装携带木马的篡改版钱包。
这种技术路径使得恶意程序能够深入系统底层,窃取用户资产凭证。针对热钱包,木马监控助记词找回页面;针对冷钱包,则通过仿冒界面哄骗用户输入恢复凭证。该团伙重点瞄准苹果中国区用户,利用部分主流钱包未在中国区上架的信息差实施诈骗,显示出高度的组织性与针对性。
诈骗技术原理的复杂性在另一典型案例中得到印证。美国音乐人 Garrett Dutton(艺名 G. Love)在4月爆料,自己在 App Store 下载了自认正版的 Ledger 钱包,最终丢失5.9枚比特币,价值约42.4万美元。他按照软件指引填写恢复助记词后,资金被全部转走。区块链调查人员 ZachXBT 追踪到被盗资金流入加密交易所 KuCoin 的充值地址,KuCoin 在调查期间临时冻结了涉案账户。这起事件与 Sparrow 诉讼案情高度相似,均源于用户对苹果生态的信任被滥用。骗子利用知名钱包的品牌效应,制作以假乱真的界面,无需复杂木马即可造成不可逆损失。助记词全权掌控去中心化钱包资产,一旦泄露,黑客即可转移资产,且无法撤回。
这种技术特性使得 App Store 的平台公信力成为用户安全的最后防线,而一旦防线失守,后果极其严重。G. Love 的案例进一步证明,即便是在美国地区,假冒钱包也能轻易突破用户心理防线,造成大额资产失窃。
苹果试图通过安全数据辩护,但原告诉求直指其责任核心。苹果辩称,2020至2024年,App Store 累计阻拦价值超90亿美元的潜在诈骗交易,仅2024年拦截金额就突破20亿美元。2024年,苹果驳回近200万份不符合规范的上架申请,因欺诈封禁14.6万余个开发者账号,拒绝13.9万次开发者注册。这些数据旨在证明其风控成果,但也凸显了金融类诈骗应用一旦漏审,代价极其惨重。原告要求苹果赔付全部被盗资产,并赔偿补偿金、惩罚性赔偿金、诉讼费,同时要求优化筛查流程、公开审核细则并增设风险提示。
目前,苹果是否承担法律责任尚无定论,其可反驳用户轻信平台宣传及自身疏忽。然而,对于加密货币用户而言,泄露一串助记词即意味着永久丢失资产。层出不穷的仿冒钱包正在侵蚀 App Store 的信任基石,迫使市场重新审视封闭生态的安全承诺。这是继多次隐私争议之后,苹果面临的又一次重大信任危机,其结局将深刻影响未来应用分发的监管格局。
评论
暂无评论