TechFlow Logo
登入/ 註冊
ETH Gas
Gwei
恐懼
gas
App Store 上架山寨加密錢包,用戶被騙 180 萬美元起訴蘋果

App Store 上架山寨加密錢包,用戶被騙 180 萬美元起訴蘋果

2026.07.30
分享至

TechFlow Selected深潮精選

techFlow

App Store 上架山寨加密錢包,用戶被騙 180 萬美元起訴蘋果

開發者舉報一年無果,App Store 已發現 26 款假錢包,蘋果為何視而不見?

2026.07.30 - 01:35:38
钱包
開發者舉報一年無果,App Store 已發現 26 款假錢包,蘋果為何視而不見?

撰文:Oluwapelumi Adejumo

編譯:Saoirse,Foresight News

管控嚴格的蘋果 App Store 再度迎來多方審視。此前三名比特幣持有者聲稱,自己因一款假冒加密錢包損失 180 萬美元。這類惡意錢包應用早已屢見不鮮,即便蘋果設置了多層審核機制,詐騙軟件依舊能夠觸達用戶。

這起於 7 月 24 日在加利福尼亞州提交的訴訟指控:蘋果未盡到充分審核義務,沒有下架仿冒 Sparrow 錢包的各類應用,一邊卻對外宣傳 App Store 是安全可靠的軟件下載渠道。

早在兩年多前,就已有針對 Sparrow 假冒應用的風險預警。數月前,研究人員還在蘋果生態中排查出 26 款仿冒各大主流加密貨幣品牌的應用。接連發生的各類事件,讓蘋果長期堅持的一套邏輯飽受壓力:蘋果主張嚴格管控軟件分發,前置應用審核可以最大程度抵禦詐騙與惡意軟件。

Sparrow 開發者在用戶資產受損一年多前就已向蘋果預警

這起案件中,蘋果需要承擔責任的關鍵點,不在於詐騙應用初次上架,而在於蘋果在後續受害者被騙之前,就已經知曉相關風險。

Sparrow 創始人 Craig Raw 從 2024 年初就持續舉報各類未經官方授權的移動端仿冒錢包。Sparrow 本身僅有電腦桌面版本,按理說蘋果無需複雜技術排查,就能識別出同名 iPhone 應用屬於仿冒產品。

但訴狀顯示,此後一整年裡,各類冒用 Sparrow 名稱的變體應用依舊不斷出現在 App Store 中。

訴訟首位原告 Jalen Delgado 稱,自己在 2025 年 5 月下載了其中一款仿冒軟件,輸入助記詞後丟失 1 枚多比特幣,按訴狀記載,這筆資產當時價值約 12 萬美元。

兩個月後,用戶向蘋果的舉報內容變得更加明確。 James Ramirez 表示,他在 2025 年 7 月 25 日使用另一款 Sparrow 仿冒錢包,一共損失 7.4 枚比特幣,價值約 87.5 萬美元;他在當天就向蘋果舉報了這款應用以及被盜情況。

時隔九天,Christopher Ellis 也在 App Store 搜到一款 Sparrow 應用,輸入恢復助記詞後,損失價值約 84 萬美元的加密資產。

整條時間線是原告方訴訟的核心依據。原告主張,當 Ellis 遭遇財產損失時,蘋果收到的早已不只是品牌被仿冒的普通投訴,而是有明確案例證明這款假冒錢包會造成大額比特幣失竊。

訴狀進一步指出,蘋果不只是上架了這款仿冒應用。平臺還給這款 Sparrow 仿冒應用做了流量加權推薦,將其收錄進加密貨幣應用合集,變相抬高了這款詐騙軟件的可信度,擴大了它的傳播範圍。

訴訟文書寫道:「用戶多次向蘋果反饋,App Store 內存在欺詐高危應用。但蘋果既沒有提醒消費者 App Store 出現 Sparrow 等各類仿冒錢包,也沒有告知用戶這類軟件極易導致加密貨幣、助記詞、私鑰、錢包賬號以及各類隱私信息被盜。」

蘋果回應稱,已經下架全部涉事假冒 Sparrow 應用,並封禁了對應開發者賬號。蘋果還表示平臺設有專門舉報渠道,只要查實應用違反商店規則,就會採取處置措施。

但 Craig Raw 的維權經歷,體現出正規開發者想要根治品牌仿冒亂象舉步維艱。 上個月 Craig Raw 透露,他曾在 iOS 平臺提交頁面公示信息,告知用戶 Sparrow 不存在官方手機版。可蘋果起初判定這份公示內容存在誤導嫌疑,甚至警告可能封禁他的開發者賬號,後續才推翻了這一判定。

這件事也給訴訟增添新論據:蘋果不僅攔不住仿冒軟件,甚至難以區分正規開發者和盜用品牌的詐騙開發者。

App Store 假冒錢包問題早已不止 Sparrow 一例

Sparrow 相關糾紛只是蘋果用戶遭遇加密錢包仿冒詐騙的冰山一角。

Kaspersky Threat 研究團隊在 4 月發佈報告,共計識別出 26 款仿冒熱門加密品牌的詐騙應用,仿冒對象包括 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken、Bitpie。

蘋果 App Store 中的加密貨幣仿冒應用(來源:Kaspersky)

Kaspersky 表示,這輪詐騙活動至少從 2025 年秋季開始活躍,有較高概率和網絡組織 SparkKitty 的幕後攻擊者相關。

這套詐騙手段遠比單純上架惡意錢包更為複雜。騙子通過應用跳轉,把用戶導向仿冒蘋果應用商店的釣魚網頁,誘導用戶安裝開發者配置文件;依靠這類配置文件,騙子還能繞開 App Store,安裝攜帶木馬的篡改版加密錢包。

軟件安裝完畢後,惡意程序會全力竊取掌控用戶資產的各類憑證。 針對熱錢包,木馬會監控錢包創建、助記詞找回頁面,只要用戶輸入助記詞,黑客就能掌控全部資金。 冷錢包用戶同樣難逃社工詐騙陷阱:仿冒硬件錢包界面的惡意軟件,會哄騙用戶輸入本不該錄入陌生軟件的恢復憑證。

該詐騙團伙重點瞄準蘋果中國區 App Store 用戶,不少被仿冒的主流錢包本身並未在中國區 App Store 上架。美國地區也發生多起因假冒錢包造成的大額資產失竊。

美國音樂人 Garrett Dutton(藝名 G. Love)在 4 月爆料,自己在 App Store 下載了自認正版的 Ledger 錢包,最終丟失 5.9 枚比特幣。他按照軟件指引填寫恢復助記詞後,價值約 42.4 萬美元的比特幣被全部轉走。區塊鏈調查人員 ZachXBT 追蹤到被盜資金流入加密交易所 KuCoin 的充值地址,KuCoin 在調查期間臨時凍結了涉案賬戶。

這起事件和 Sparrow 訴訟案情高度相似:用戶在蘋果生態下載冒用知名錢包名號的軟件,出於信任填寫密鑰憑證,最終資產徹底失控。

加密貨幣詐騙,狠狠戳破 App Store 的安全宣傳話術

接連不斷的詐騙事件,不斷衝擊蘋果對外宣傳的生態管控優勢。

蘋果將 App Store 定義為「安全可信的軟件平臺」,聲稱所有應用都會經過多層審核,保護用戶遠離詐騙、木馬與各類安全風險。這套安全說辭,也是蘋果堅持封閉生態、嚴控軟件安裝渠道的重要理由。

蘋果一直辯稱,無限制開放側載會大幅降低蘋果設備的隱私與安全防護;依靠中心化審核,可以在惡意軟件到達用戶手中前完成攔截。

但加密錢包成為這套風控模式的巨大考驗:這類軟件不需要複雜木馬程序,僅憑以假亂真的界面,就能造成不可逆的財產損失。

助記詞全權掌控去中心化錢包資產。一旦用戶在惡意軟件內填寫助記詞,黑客就能把資產轉移至自己地址,所有轉賬無法撤回,沒有任何金融機構可以挽回交易。正因如此,App Store 的平臺公信力,對加密貨幣用戶而言至關重要。

Sparrow 案件的原告表示,蘋果不斷強調平臺審核可靠,讓用戶默認 App Store 內的軟件都經過嚴格查驗。原告要求蘋果賠付全部被盜資產,同時賠償補償金、懲罰性賠償金、訴訟費並返還全部損失款項。除此之外,原告要求蘋果優化假冒應用篩查流程並對外公開審核細則,針對加密貨幣應用增設風險提示。

目前蘋果是否需要承擔法律責任尚無定論。蘋果可以反駁兩點:一是用戶不該完全輕信平臺宣傳,二是用戶自身存在把私密密鑰錄入第三方軟件的疏忽。

蘋果同時曬出風控成果,稱平臺攔截了海量風險攻擊。蘋果去年公開數據:2020 至 2024 年,App Store 累計阻攔價值超 90 億美元的潛在詐騙交易,僅 2024 年攔截金額就突破 20 億美元。 2024 年,蘋果駁回近 200 萬份不符合安全、穩定性、使用規範的應用上架申請;因欺詐封禁 14.6 萬餘個開發者賬號,另外拒絕 13.9 萬次開發者註冊。

這些數據足以證明蘋果生態常年面臨海量惡意攻擊,但也凸顯了金融類詐騙應用一旦漏審,代價極其慘重。

對加密貨幣用戶來說,洩露一串助記詞就可能永久丟失錢包資產。層出不窮的仿冒錢包,也讓大家開始重新審視:App Store 的平臺背書,究竟還能讓人抱有多少信任。

歡迎加入深潮 TechFlow 官方社群

Telegram 訂閱群:https://t.me/TechFlowDaily

Twitter 官方帳號:https://x.com/TechFlowPost

Twitter 英文帳號:https://x.com/BlockFlow_News

添加收藏
分享社交媒體

相關文章

2026.07.27

私鑰是數學,錢包是生意:2026 年 Web3 錢包亂象

私鑰是數學,錢包是生意。

私鑰是數學,錢包是生意:2026 年 Web3 錢包亂象
2025.12.28

錢包賽道暗戰:爭相接入 Hyperliquid 是個好生意嗎?

接入第三方Perps多數其實是個低ROI的買賣,無論從用戶增長收益,還是平臺佣金賺取與穩定性投入上,都算不上是個好生意。

錢包賽道暗戰:爭相接入 Hyperliquid 是個好生意嗎?
2025.12.01

錢包、警告與薄弱環節

帶你瞭解 2025 年加密貨幣攻擊手段的演變,以及如何保護自己免受一些最常見的鏈上攻擊的侵害。

錢包、警告與薄弱環節
2025.07.30

硬件錢包大獵殺:盲區之外,從購買到激活的全流程安全手冊

一條成熟的「獵殺鏈條」悄然成型,廠商的完善驗證機制與用戶的安全意識,亟需閉環。

硬件錢包大獵殺:盲區之外,從購買到激活的全流程安全手冊
2025.07.18

2025 年加密犯罪年中報告:被盜資金激增,個人錢包被盜佔比逐步上升

即使行業頭部平臺仍難抵禦高級持續性威脅,個人錢包被盜激增則顯示加密貨幣持有者面臨空前風險。

2025 年加密犯罪年中報告:被盜資金激增,個人錢包被盜佔比逐步上升
2025.07.17

全新 Coinbase 錢包搶先體驗,和舊版相比有哪些不同?

這次最大的亮點是 Coinbase 與 Farcaster 的緊密整合。

全新 Coinbase 錢包搶先體驗,和舊版相比有哪些不同?
2025.06.13

以色列空襲伊朗,你的加密錢包損失更重?

風險資產普遍遭到拋售。

以色列空襲伊朗,你的加密錢包損失更重?
2025.06.06

YZi Labs 出手,七年兩次下注,硬件錢包還是個好生意麼?

幣安系時隔 7 年再次出手,從 SafePal 到 OneKey,硬件錢包是個好生意麼?

YZi Labs 出手,七年兩次下注,硬件錢包還是個好生意麼?
2025.06.04

深度還原 7702 釣魚攻擊原理,錢包和用戶該如何防範?

在使用任何錢包進行簽名時,請仔細看清簽名內容,避免盲籤或誤籤。

深度還原 7702 釣魚攻擊原理,錢包和用戶該如何防範?
2025.05.28

交易所錢包三國殺,誰將是最終贏家?

有人憑先發之勢率先佔據高地,有人依託資本與流量強勢突圍。

交易所錢包三國殺,誰將是最終贏家?
TechFlow Logo

專注 Web3 行業深度報導,洞察潮水流動的方向

我要投稿email
尋求報導msg

風險提示:本網站所有內容不構成投資建議,且無任何帶單、引導交易服務;根據央行等十部委發布《關於進一步防範和處置虛擬貨幣交易炒作風險的通知》請讀者提高風險意識。聯繫我們 / [email protected] 瓊ICP備2022009338號