TechFlow Logo
Connexion/ Inscription
Frais ETH
Gwei
Peur
gas
Un portefeuille crypto contrefait mis en ligne sur l'App Store, des utilisateurs escroqués de 1,8 million de dollars poursuivent Apple

Un portefeuille crypto contrefait mis en ligne sur l'App Store, des utilisateurs escroqués de 1,8 million de dollars poursuivent Apple

2026.07.30
Partager vers

TechFlow SélectionTechFlow Sélection

techFlow

Un portefeuille crypto contrefait mis en ligne sur l'App Store, des utilisateurs escroqués de 1,8 million de dollars poursuivent Apple

Les développeurs signalent depuis un an sans résultat, l'App Store a déjà découvert 26 faux portefeuilles, pourquoi Apple ferme-t-il les yeux ?

2026.07.30 - 01:35:38
钱包
Les développeurs signalent depuis un an sans résultat, l'App Store a déjà découvert 26 faux portefeuilles, pourquoi Apple ferme-t-il les yeux ?

Rédaction : Oluwapelumi Adejumo

Compilation : Saoirse, Foresight News

L'App Store d'Apple, strictement contrôlé, fait à nouveau l'objet d'un examen approfondi. Auparavant, trois détenteurs de Bitcoin ont affirmé avoir perdu 1,8 million de dollars à cause d'un portefeuille cryptographique contrefait. Ce type d'applications de portefeuille malveillantes est monnaie courante ; malgré les multiples mécanismes d'audit mis en place par Apple, les logiciels frauduleux parviennent toujours à atteindre les utilisateurs.

Cette poursuite, déposée le 24 juillet en Californie, accuse Apple de ne pas avoir rempli son obligation d'audit approfondi et de ne pas avoir retiré les diverses applications imitant le portefeuille Sparrow, tout en présentant l'App Store comme une plateforme de téléchargement de logiciels sûre et fiable.

Dès il y a plus de deux ans, des alertes de risque concernant les applications contrefaites Sparrow avaient déjà été émises. Il y a quelques mois, des chercheurs ont également identifié 26 applications imitant les grandes marques de cryptomonnaies dans l'écosystème Apple. La succession de ces événements met sous pression une logique qu'Apple défend depuis longtemps : Apple soutient que le contrôle strict de la distribution des logiciels et l'audit préalable des applications peuvent résister au maximum aux fraudes et aux logiciels malveillants.

Les développeurs de Sparrow avaient alerté Apple plus d'un an avant que les actifs des utilisateurs ne soient compromis

Dans cette affaire, le point clé de la responsabilité d'Apple ne réside pas dans la mise en ligne initiale de l'application frauduleuse, mais dans le fait qu'Apple avait déjà connaissance des risques associés avant que les victimes suivantes ne soient trompées.

Craig Raw, fondateur de Sparrow, a continuellement signalé diverses applications de portefeuille contrefaites non autorisées sur mobile depuis le début de 2024. Sparrow n'existe lui-même qu'en version bureau pour ordinateur ; en principe, Apple n'aurait pas besoin d'enquêtes techniques complexes pour identifier que les applications iPhone portant le même nom sont des produits contrefaits.

Mais l'acte d'accusation montre que, tout au long de l'année suivante, diverses applications variantes usurpant le nom de Sparrow ont continué d'apparaître dans l'App Store.

Jalen Delgado, premier plaignant dans la poursuite, a déclaré avoir téléchargé l'un de ces logiciels contrefaits en mai 2025 et avoir perdu plus d'un Bitcoin après avoir saisi sa phrase de récupération ; selon l'acte d'accusation, ces actifs valaient environ 120 000 dollars à l'époque.

Deux mois plus tard, les signalements des utilisateurs à Apple sont devenus plus précis. James Ramirez a indiqué qu'il avait utilisé un autre portefeuille contrefait Sparrow le 25 juillet 2025, perdant au total 7,4 Bitcoins, d'une valeur d'environ 875 000 dollars ; il a signalé cette application et le vol à Apple le jour même.

Neuf jours plus tard, Christopher Ellis a également trouvé une application Sparrow sur l'App Store et, après avoir saisi sa phrase de récupération, a perdu des actifs cryptographiques d'une valeur d'environ 840 000 dollars.

L'ensemble de la chronologie constitue le fondement central de la poursuite des plaignants. Ces derniers soutiennent que, lorsque Ellis a subi une perte financière, Apple avait déjà reçu bien plus qu'une plainte ordinaire pour contrefaçon de marque, mais des cas concrets prouvant que ce portefeuille contrefait pouvait entraîner le vol d'importants volumes de Bitcoin.

L'acte d'accusation souligne également qu'Apple n'a pas seulement mis en ligne cette application contrefaite. La plateforme a également donné une recommandation pondérée en trafic à cette application contrefaite Sparrow, l'incluant dans une collection d'applications cryptographiques, ce qui a indirectement rehaussé la crédibilité de ce logiciel frauduleux et élargi sa portée de diffusion.

Le document de poursuite indique : « Les utilisateurs ont signalé à plusieurs reprises à Apple la présence d'applications à haut risque de fraude dans l'App Store. Cependant, Apple n'a ni alerté les consommateurs de l'apparition de portefeuilles contrefaits tels que Sparrow dans l'App Store, ni informé les utilisateurs que ce type de logiciel pouvait facilement entraîner le vol de cryptomonnaies, de phrases de récupération, de clés privées, de comptes de portefeuille et de diverses informations privées. »

Apple a répondu qu'elle avait retiré toutes les applications Sparrow contrefaites impliquées et banni les comptes de développeurs correspondants. Apple a également indiqué que la plateforme disposait de canaux de signalement dédiés et qu'elle prendrait des mesures dès qu'il serait établi qu'une application enfreignait les règles de la boutique.

Cependant, l'expérience de défense des droits de Craig Raw montre qu'il est extrêmement difficile pour les développeurs légitimes d'éradiquer le chaos des contrefaçons de marques. Le mois dernier, Craig Raw a révélé qu'il avait soumis des informations de notification de page sur la plateforme iOS pour informer les utilisateurs qu'il n'existait pas de version mobile officielle de Sparrow. Mais Apple a initialement jugé que ce contenu de notification était suspect de tromperie, allant jusqu'à menacer de bannir son compte de développeur, avant de revenir sur cette décision par la suite.

Cet événement ajoute également un nouvel argument à la poursuite : Apple non seulement ne peut pas empêcher les logiciels contrefaits, mais a même du mal à distinguer les développeurs légitimes des développeurs frauduleux qui usurpent des marques.

Le problème des portefeuilles contrefaits sur l'App Store ne se limite pas à Sparrow

Le litige lié à Sparrow n'est que la partie émergée de l'iceberg des fraudes par contrefaçon de portefeuilles cryptographiques rencontrées par les utilisateurs d'Apple.

L'équipe de recherche Kaspersky Threat a publié un rapport en avril, identifiant au total 26 applications frauduleuses contrefaisant des marques cryptographiques populaires, notamment MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken et Bitpie.

Applications cryptographiques contrefaites dans l'App Store d'Apple (Source : Kaspersky)

Kaspersky a indiqué que cette vague d'activités frauduleuses était active au moins depuis l'automne 2025 et est fortement susceptible d'être liée aux attaquants derrière l'organisation réseau SparkKitty.

Cette méthode de fraude est bien plus complexe que la simple mise en ligne de portefeuilles malveillants. Les escrocs redirigent les utilisateurs, via des sauts d'application, vers des pages de hameçonnage imitant l'App Store d'Apple, les incitant à installer des profils de développeur ; grâce à ces profils, les escrocs peuvent également contourner l'App Store pour installer des versions modifiées de portefeuilles cryptographiques contenant des chevaux de Troie.

Une fois le logiciel installé, le programme malveillant s'efforce de voler divers identifiants contrôlant les actifs des utilisateurs. Pour les portefeuilles chauds, le cheval de Troie surveille la création du portefeuille et les pages de récupération de phrase de récupération ; dès que l'utilisateur saisit sa phrase de récupération, les pirates peuvent contrôler tous les fonds. Les utilisateurs de portefeuilles froids ne sont pas non plus à l'abri des pièges d'ingénierie sociale : les logiciels malveillants imitant l'interface des portefeuilles matériels trompent les utilisateurs pour qu'ils saisissent des identifiants de récupération qui ne devraient jamais être entrés dans un logiciel inconnu.

Ce groupe frauduleux cible principalement les utilisateurs de l'App Store d'Apple en Chine ; de nombreux portefeuilles grand public contrefaits ne sont même pas disponibles sur l'App Store de la région chinoise. Plusieurs cas de vols importants d'actifs causés par des portefeuilles contrefaits ont également eu lieu aux États-Unis.

Le musicien américain Garrett Dutton (nom de scène G. Love) a révélé en avril avoir téléchargé sur l'App Store ce qu'il pensait être le portefeuille Ledger officiel, perdant finalement 5,9 Bitcoins. Après avoir saisi sa phrase de récupération selon les instructions du logiciel, des Bitcoins d'une valeur d'environ 424 000 dollars ont été entièrement transférés. L'enquêteur blockchain ZachXBT a tracé les fonds volés vers une adresse de dépôt de l'échange cryptographique KuCoin ; KuCoin a temporairement gelé les comptes impliqués pendant l'enquête.

Cet événement est très similaire à l'affaire de la poursuite Sparrow : les utilisateurs téléchargent dans l'écosystème Apple des logiciels usurpant le nom de portefeuilles connus, saisissent des identifiants de clés par confiance, et finissent par perdre totalement le contrôle de leurs actifs.

La fraude cryptographique met en pièces le discours de sécurité de l'App Store

La succession d'événements frauduleux met continuellement à mal l'avantage du contrôle de l'écosystème qu'Apple promeut.

Apple définit l'App Store comme « une plateforme logicielle sûre et fiable », affirmant que toutes les applications subissent plusieurs couches d'audit pour protéger les utilisateurs contre la fraude, les chevaux de Troie et divers risques de sécurité. Cet argument de sécurité est également une raison majeure pour laquelle Apple insiste sur un écosystème fermé et un contrôle strict des canaux d'installation de logiciels.

Apple a toujours soutenu qu'un sideloading ouvert sans restriction réduirait considérablement la confidentialité et la sécurité des appareils Apple ; en s'appuyant sur un audit centralisé, l'interception peut être effectuée avant que les logiciels malveillants n'atteignent les utilisateurs.

Mais les portefeuilles cryptographiques constituent un test majeur pour ce modèle de contrôle des risques : ce type de logiciel n'a pas besoin de programmes chevaux de Troie complexes ; une interface trompeuse suffit à causer des pertes financières irréversibles.

La phrase de récupération contrôle entièrement les actifs des portefeuilles décentralisés. Une fois que l'utilisateur saisit sa phrase de récupération dans un logiciel malveillant, les pirates peuvent transférer les actifs vers leur propre adresse ; toutes les transactions sont irrévocables et aucune institution financière ne peut annuler la transaction. C'est pourquoi la crédibilité de la plateforme de l'App Store est cruciale pour les utilisateurs de cryptomonnaies.

Les plaignants dans l'affaire Sparrow indiquent qu'Apple souligne continuellement la fiabilité de l'audit de la plateforme, amenant les utilisateurs à supposer par défaut que les logiciels dans l'App Store ont été strictement vérifiés. Les plaignants demandent à Apple de rembourser tous les actifs volés, ainsi que de verser des indemnités, des dommages-intérêts punitifs, des frais de justice et de restituer tous les fonds perdus. De plus, les plaignants demandent à Apple d'optimiser le processus de dépistage des applications contrefaites, de rendre publics les détails de l'audit et d'ajouter des alertes de risque pour les applications cryptographiques.

Pour l'instant, il n'est pas encore déterminé si Apple doit assumer une responsabilité juridique. Apple peut opposer deux arguments : premièrement, les utilisateurs ne devraient pas faire entièrement confiance aux communications de la plateforme, et deuxièmement, les utilisateurs ont eux-mêmes été négligents en saisissant des clés privées dans un logiciel tiers.

Apple a également présenté ses résultats de contrôle des risques, affirmant que la plateforme a intercepté un grand nombre d'attaques à risque. Apple a publié des données l'année dernière : de 2020 à 2024, l'App Store a bloqué cumulativement des transactions frauduleuses potentielles d'une valeur de plus de 9 milliards de dollars, le montant intercepté rien qu'en 2024 dépassant 2 milliards de dollars. En 2024, Apple a rejeté près de 2 millions de demandes de mise en ligne d'applications ne répondant pas aux normes de sécurité, de stabilité et d'utilisation ; elle a banni plus de 146 000 comptes de développeurs pour fraude et refusé 139 000 inscriptions de développeurs supplémentaires.

Ces données suffisent à prouver que l'écosystème d'Apple fait face toute l'année à un grand nombre d'attaques malveillantes, mais elles soulignent également que le coût est extrêmement lourd dès qu'une application frauduleuse financière échappe à l'audit.

Pour les utilisateurs de cryptomonnaies, la divulgation d'une seule phrase de récupération peut entraîner la perte permanente des actifs du portefeuille. L'émergence incessante de portefeuilles contrefaits amène également tout le monde à réexaminer : combien de confiance peut-on encore accorder à l'endossement de la plateforme de l'App Store.

Bienvenue dans la communauté officielle TechFlow

Groupe Telegram :https://t.me/TechFlowDaily

Compte Twitter officiel :https://x.com/TechFlowPost

Compte Twitter anglais :https://x.com/BlockFlow_News

Ajouter aux favoris
Partager sur les réseaux sociaux

Articles connexes

2026.07.27

Les clés privées sont des mathématiques, les portefeuilles sont du business : le chaos des portefeuilles Web3 en 2026

La clé privée est une affaire de mathématiques, le portefeuille est une affaire de business.

Les clés privées sont des mathématiques, les portefeuilles sont du business : le chaos des portefeuilles Web3 en 2026
2025.12.28

Course aux portefeuilles : est-il rentable de se connecter à Hyperliquid ?

Intégrer des Perps tiers est en réalité une activité à faible ROI, que ce soit en termes de croissance utilisateur, de commissions perçues par la plateforme ou d'investissements nécessaires pour assurer la stabilité. Ce n'est tout simplement pas une bonne affaire.

Course aux portefeuilles : est-il rentable de se connecter à Hyperliquid ?
2025.12.01

Portefeuilles, avertissements et points faibles

Découvrez l'évolution des méthodes d'attaque dans le domaine des cryptomonnaies en 2025, ainsi que la manière de vous protéger contre certaines des attaques les plus courantes sur la chaîne.

Portefeuilles, avertissements et points faibles
2025.07.30

La grande chasse aux portefeuilles matériels : guide complet de sécurité de l'achat à l'activation, au-delà des zones aveugles

Une chaîne mature de « chasse » s'est silencieusement mise en place, nécessitant une boucle fermée urgente entre les mécanismes de vérification complets des fabricants et la conscience de sécurité des utilisateurs.

La grande chasse aux portefeuilles matériels : guide complet de sécurité de l'achat à l'activation, au-delà des zones aveugles
2025.07.18

Rapport semestriel 2025 sur la criminalité cryptographique : augmentation massive des fonds volés, part croissante des vols ciblant les portefeuilles personnels

Même les plateformes leaders du secteur peinent à se protéger contre les menaces persistantes avancées, et la forte augmentation des vols de portefeuilles individuels montre que les détenteurs de cryptomonnaies font face à des risques sans précédent.

Rapport semestriel 2025 sur la criminalité cryptographique : augmentation massive des fonds volés, part croissante des vols ciblant les portefeuilles personnels
2025.07.17

Pré-visualisation du nouveau portefeuille Coinbase : quelles différences par rapport à l'ancienne version ?

Le principal point fort cette fois-ci est l'intégration étroite de Coinbase avec Farcaster.

Pré-visualisation du nouveau portefeuille Coinbase : quelles différences par rapport à l'ancienne version ?
2025.06.13

Attaque aérienne israélienne en Iran, votre portefeuille de cryptomonnaie a subi des pertes encore plus lourdes ?

Les actifs risqués sont généralement vendus.

Attaque aérienne israélienne en Iran, votre portefeuille de cryptomonnaie a subi des pertes encore plus lourdes ?
2025.06.06

YZi Labs investit, deux financements en sept ans : les portefeuilles matériels sont-ils toujours une bonne affaire ?

Binance, après 7 ans d'absence, réinvestit dans le secteur : de SafePal à OneKey, les portefeuilles matériels sont-ils une bonne affaire ?

YZi Labs investit, deux financements en sept ans : les portefeuilles matériels sont-ils toujours une bonne affaire ?
2025.06.04

Analyse approfondie du principe de l'attaque phishing 7702 : comment les portefeuilles et les utilisateurs peuvent-ils se protéger ?

Lorsque vous signez avec un portefeuille, veillez à lire attentivement le contenu de la signature afin d'éviter toute signature aveugle ou erreur.

Analyse approfondie du principe de l'attaque phishing 7702 : comment les portefeuilles et les utilisateurs peuvent-ils se protéger ?
2025.05.28

Bataille à trois entre les portefeuilles d'échanges : qui sera le vainqueur final ?

Certains s'appuient sur leur avantage précoce pour occuper une position dominante, d'autres perceront grâce au capital et au trafic.

Bataille à trois entre les portefeuilles d'échanges : qui sera le vainqueur final ?
TechFlow Logo

Dédié à des analyses Web3 approfondies

Je veux contribueremail
Demande de reportagemsg

Avertissement : tout le contenu de ce site ne constitue pas un conseil en investissement et aucun service de signal ou d’incitation au trading n’est fourni. Conformément à l’avis des dix ministères, dont la Banque populaire de Chine, sur la prévention des risques liés au trading de cryptomonnaies, veuillez rester vigilants face aux risques. Contact : [email protected] ICP n° 琼ICP备2022009338号