人工智能

苹果因 App Store 假冒 Sparrow Wallet 被诉:三名用户称损失约 180 万美元比特币

2026年7月26日 · admin
openmagic ad

据 IT之家 7 月 26 日消息,苹果在美国加利福尼亚州联邦法院面临一起新诉讼。诉状显示,三名用户称自己从 App Store 下载了一款伪装成 Sparrow Wallet 的比特币钱包应用,随后合计损失约 180 万美元的比特币资产。原告认为,苹果长期将 App Store 描述为安全、可信的应用发现与下载平台,却未能充分审核和监管相关应用,因此涉嫌违反加利福尼亚州《消费者法律救济法》及其他相关法律。

这起案件的关键并不只是单个加密货币诈骗应用,而是围绕平台审核责任、用户信任与高风险金融类应用分发机制展开。对于中文科技读者来说,它也再次提醒:在 AI 工具、加密钱包、自动化插件等高价值账户入口越来越多地通过应用商店分发的背景下,平台“可信背书”与真实安全能力之间的落差,正在成为产业风险的一部分。

假冒钱包如何利用 App Store 信任机制

诉状称,三名原告 James Ramirez、Christopher Ellis 和 Jalen Delgado 在 2025 年 5 月至 8 月期间,通过假冒的 Sparrow Wallet 应用分别损失了约 87.5 万美元、84 万美元和 12 万美元的比特币。原告表示,他们之所以相信该应用,是因为它出现在 iPhone 的 App Store 中,而苹果多年来一直强调 App Store 是一个安全、值得信赖的下载环境。

来源显示,真正的 Sparrow Wallet 目前只支持 Windows、macOS 和 Linux 平台,并未推出 iOS 版本。诈骗者则在 App Store 发布外观相似的仿冒应用,诱导用户交出钱包控制权,最终将加密货币转入诈骗者控制的钱包。诉状还称,即便受害者向苹果举报,苹果通常也几乎不采取措施;目前 App Store 中仍存在其他假冒 Sparrow Wallet 应用。

这类骗局的危险性在于,它并不一定依赖复杂的技术攻击,而是利用了用户对分发平台的默认信任。与普通账号被盗不同,加密钱包一旦私钥、助记词或授权信息被窃取,资产往往难以追回,损失也可能在短时间内完成转移。

开发者曾公开批评苹果处理缓慢

据报道,Sparrow Wallet 开发者 Craig Raw 此前多次公开批评苹果处理假冒应用速度过慢。他曾在 2024 年 1 月的社交媒体动态中表示,尽管自己和其他人已经在数周前举报,App Store 中仍存在诈骗性质的“Sparrow Wallet”应用。

来源还提到,上个月 Raw 曾试图向 App Store 提交一款“占位应用”,目的只是提醒用户 Sparrow Wallet 仅提供桌面版,并通过宣传截图说明其平台支持范围。但这一做法一度导致其苹果开发者账号因所谓“存在不诚实行为”被标记为即将终止,之后苹果撤销了该决定。

  • 用户侧风险:假冒应用利用品牌名称、图标或界面相似性,降低用户警惕。
  • 开发者侧困境:真实项目方可能无法快速阻止仿冒者占用应用商店入口。
  • 平台侧压力:一旦平台长期宣传“安全可信”,其审核与响应机制就会被放在更高标准下审视。

影响与解读:应用商店安全不再只是“上架审核”

这起诉讼的结果尚待法院审理,但它反映出一个更广泛的科技产业问题:大型应用商店不只是软件分发渠道,也承担着事实上的信任基础设施角色。尤其在加密钱包、AI 代理工具、云服务控制台、自动化脚本平台等应用中,用户交出的可能不只是登录权限,还包括资产控制权、API Key、企业数据或生产环境入口。

过去,平台审核常被理解为上架前检查恶意代码、违规内容和基本合规信息。但假冒应用往往更依赖社会工程与品牌混淆:它可能看起来“功能正常”、描述合理、名称接近真实项目,只有在用户输入关键凭据后才显露危害。因此,品牌冒用识别、开发者身份验证、举报响应速度和高风险类别的持续巡检,都应成为应用商店安全体系的一部分。

对于用户而言,App Store、Google Play 或其他官方渠道并不等同于绝对安全。下载金融、钱包、远程控制、AI 自动化类工具前,应优先核对项目官网、开发者名称、支持平台说明以及社区公告。对于平台而言,如果继续将自身定位为可信入口,就需要用更透明、更快速的治理流程支撑这种承诺。三名原告目前要求苹果赔偿损失,包括返还他们因下载假冒 Sparrow Wallet 应用而遭受的全部资金损失。