登錄
註冊
據 Woofun AI 消息,蘋果 App Store 的審覈機制正面臨嚴峻的法律挑戰,Sparrow 錢包用戶發起集體訴訟,指控平臺失職導致高達 180 萬美元的資產損失。
這一事件不僅揭示了加密貨幣應用在封閉生態中的安全隱患,更將蘋果長期引以爲傲的'安全護城河'推至輿論風口浪尖。核心爭議在於,蘋果在明知存在仿冒應用風險的情況下,未能及時下架相關軟件,反而通過流量推薦加劇了用戶的信任誤判,致使多名受害者遭受不可逆的財產損失。這標誌着蘋果在應用分發領域的絕對權威,首次因加密資產盜竊案而陷入實質性的責任糾紛。
值得注意的是,此次訴訟並非孤立事件,而是長期積累的平臺治理漏洞集中爆發的結果,其背後折射出傳統應用商店審覈邏輯與去中心化金融特性之間的深層衝突。
訴訟的時間線構成了原告方指控的核心證據鏈,詳細記錄了從風險預警到資產被盜的全過程。7月24日,案件在加利福尼亞州正式提交,原告方列舉了多位受害者的具體遭遇。早在2024年初,Sparrow 創始人 Craig Raw 就已開始向蘋果舉報未經授權的移動端仿冒應用,但問題並未得到解決。首位原告 Jalen Delgado 在2025年5月下載了一款仿冒軟件,輸入助記詞後丟失了1枚比特幣,當時價值約12萬美元。隨後,James Ramirez 在2025年7月25日使用另一款 Sparrow 仿冒錢包,損失了7.4枚比特幣,摺合87.5萬美元,並於當天向蘋果舉報。僅九天後的 Christopher Ellis 也遭遇同樣手法,損失約84萬美元的加密資產。
這一連串緊密相連的事件表明,在受害者接連報案後,蘋果仍未採取有效阻斷措施,導致詐騙規模不斷擴大。原告強調,當 Ellis 受損時,蘋果已掌握明確的盜竊案例,卻仍放任仿冒應用存在,這種滯後反應直接導致了損失的擴大。
蘋果的責任爭議不僅在於審覈疏漏,更在於其主動的流量引導行爲加劇了風險。訴狀指出,蘋果不僅上架了仿冒 Sparrow 的應用,還將其收錄進加密貨幣應用合集,這種官方背書性質的推薦顯著提升了詐騙軟件的可信度。用戶基於對 App Store 的信任,輕易輸入了助記詞、私鑰等關鍵憑證,導致錢包賬號被完全控制。訴訟文書明確寫道,蘋果既未提醒消費者存在仿冒錢包,也未告知此類軟件極易導致加密貨幣及隱私信息被盜。
這種信息不對稱使得用戶在毫無防備的情況下暴露於高危環境中。從結構上看,蘋果利用其平臺優勢爲仿冒應用提供曝光,實質上構成了對詐騙行爲的間接助長。更關鍵的變量在於,蘋果在收到多次明確反饋後,仍未調整推薦算法或增加風險提示,這種漠視態度被原告視爲故意放任,進一步坐實了其未盡到充分審覈義務的事實。
開發者維權的困境進一步暴露了蘋果審覈體系的僵化與不公。Craig Raw 作爲正規開發者,其維權經歷堪稱典型。他曾在 iOS 平臺提交公示信息,明確告知用戶 Sparrow 無官方手機版,但蘋果起初判定該公示存在誤導嫌疑,甚至警告可能封禁其開發者賬號。
這一荒謬的判定直到後續才被推翻,反映出蘋果在區分正規開發者與詐騙者時的能力缺失。蘋果回應稱已下架涉事應用並封禁對應賬號,並強調設有專門舉報渠道,但 Craig Raw 的經歷證明,僅靠事後處置無法根治品牌仿冒亂象。從機制上看,蘋果的反駁缺乏說服力,因爲其審覈標準顯然未能有效識別惡意意圖,反而對善意澄清者施加不當壓力。
這種雙重標準不僅損害了正規開發者的權益,也削弱了平臺整體的安全信譽,使得用戶難以分辨真僞,最終成爲詐騙分子的受害者。
行業亂象的擴大化表明,Sparrow 案件僅是冰山一角。Kaspersky Threat 研究團隊在4月發佈的報告中,識別出26款仿冒熱門加密品牌的詐騙應用,涉及 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken、Bitpie 等主流項目。
據 Woofun AI 整理,這輪詐騙活動至少從2025年秋季開始活躍,且與網絡組織 SparkKitty 高度相關。詐騙手段遠超簡單的應用上架,騙子通過跳轉至仿冒蘋果應用商店的釣魚網頁,誘導用戶安裝開發者配置文件,從而繞開 App Store 審覈,安裝攜帶木馬的篡改版錢包。
這種技術路徑使得惡意程序能夠深入系統底層,竊取用戶資產憑證。針對熱錢包,木馬監控助記詞找回頁面;針對冷錢包,則通過仿冒界面哄騙用戶輸入恢復憑證。該團伙重點瞄準蘋果中國區用戶,利用部分主流錢包未在中國區上架的信息差實施詐騙,顯示出高度的組織性與針對性。
詐騙技術原理的複雜性在另一典型案例中得到印證。美國音樂人 Garrett Dutton(藝名 G. Love)在4月爆料,自己在 App Store 下載了自認正版的 Ledger 錢包,最終丟失5.9枚比特幣,價值約42.4萬美元。他按照軟件指引填寫恢復助記詞後,資金被全部轉走。區塊鏈調查人員 ZachXBT 追蹤到被盜資金流入加密交易所 KuCoin 的充值地址,KuCoin 在調查期間臨時凍結了涉案賬戶。這起事件與 Sparrow 訴訟案情高度相似,均源於用戶對蘋果生態的信任被濫用。騙子利用知名錢包的品牌效應,製作以假亂真的界面,無需複雜木馬即可造成不可逆損失。助記詞全權掌控去中心化錢包資產,一旦泄露,黑客即可轉移資產,且無法撤回。
這種技術特性使得 App Store 的平臺公信力成爲用戶安全的最後防線,而一旦防線失守,後果極其嚴重。G. Love 的案例進一步證明,即便是在美國地區,假冒錢包也能輕易突破用戶心理防線,造成大額資產失竊。
蘋果試圖通過安全數據辯護,但原告訴求直指其責任核心。蘋果辯稱,2020至2024年,App Store 累計阻攔價值超90億美元的潛在詐騙交易,僅2024年攔截金額就突破20億美元。2024年,蘋果駁回近200萬份不符合規範的上架申請,因欺詐封禁14.6萬餘個開發者賬號,拒絕13.9萬次開發者註冊。這些數據旨在證明其風控成果,但也凸顯了金融類詐騙應用一旦漏審,代價極其慘重。原告要求蘋果賠付全部被盜資產,並賠償補償金、懲罰性賠償金、訴訟費,同時要求優化篩查流程、公開審覈細則並增設風險提示。
目前,蘋果是否承擔法律責任尚無定論,其可反駁用戶輕信平臺宣傳及自身疏忽。然而,對於加密貨幣用戶而言,泄露一串助記詞即意味着永久丟失資產。層出不窮的仿冒錢包正在侵蝕 App Store 的信任基石,迫使市場重新審視封閉生態的安全承諾。這是繼多次隱私爭議之後,蘋果面臨的又一次重大信任危機,其結局將深刻影響未來應用分發的監管格局。