文章上線

訴訟指控偽造 iPhone 應用假冒 Sparrow Wallet 竊走 180 萬美元比特幣

訴訟指控偽造 iPhone 應用假冒 Sparrow Wallet 竊走 180 萬美元比特幣

目錄

你可能想知道

App Store 中的偽造 iOS 應用是否可能導致大量加密貨幣損失?

當冒充或詐騙應用出現在精選集時,平台營運者應承擔哪些責任?

主要議題

三名比特幣持有者已在加州北區聯邦法院提起訴訟,指控一款假冒 Sparrow Wallet 的 iPhone 應用導致合計約 180 萬美元 的加密貨幣損失。該訴狀於 7 月 24 日提交,提出多項法律理論,包括詐欺、疏忽性不實陳述及嚴格產品責任。每位原告皆表示他們向該偽造應用輸入了錢包助記詞,從而使被指控的竊取行為得以發生。

訴狀中列出原告的報告損失:一名原告 James Ramirez 據稱損失 7.4 BTC(訴狀估值為 875,000 美元);另一名 Christopher Ellis 據稱損失 840,000 美元;Jalen Delgado 據稱損失 1.05 BTC,約值 120,000 美元。根據訴狀,Sparrow Wallet 本身從未發布 iOS 版本:該軟體僅在 Windows、macOS 與 Linux 上發行。因此,任何在 App Store 使用 Sparrow Wallet 名稱的上架項目似乎都是冒充品。

訴狀描述了與 Apple 的互動。Ramirez 在 2025 年 7 月 25 日向 Apple 報告了該詐騙上架與他的損失,該日即為所謂竊取發生的當天。九天後,Ellis 據稱從 App Store 下載了標示為 Sparrow 的應用並遭遇重大損失。訴狀主張 Apple 未就 Ramirez 的檢舉聯絡他,而該等詐騙上架在起訴時仍然上架。原告基於所知所信進一步指稱,Apple 的編輯與排名程序透過將該假應用納入精選的加密貨幣集合而提升了其能見度,訴狀將此描述為等同於將該詐騙軟體與合法應用一起進行推薦。

Sparrow Wallet 的開發者暨 Sparrow 名稱的美國商標持有人 Craig Raw 自 2024 年初即公開警告有仿冒的 iOS 應用。他發文警示,詐騙版本在被舉報數週後仍然在 App Store 上架,並敦促使用者僅從官方網站下載錢包軟體。Raw 報告指出,他嘗試上架一個資訊性 App Store 條目,告知 iOS 使用者 Sparrow 僅為桌面軟體;該提交被 Apple 以「佔位內容」拒絕,他的開發者帳號一度因「不誠實行為」被標記,但在上訴後該決定被推翻。

Apple 在報導中拒絕就該具體訴訟發表評論,改以公司統計數據強調被拒絕的惡意提交數量龐大——根據其最新的生態系分析,超過 371,000 筆——並聲稱目前 App Store 上沒有 Sparrow Wallet 的仿冒品。原告也以其他方式質疑 Apple 的立場:訴狀的第七項請求求法院將 App Store 本身視為置於商業流通中的產品,從而使 Apple 因未能警示消費者而面臨嚴格產品責任。訴狀主張 Apple 試圖限制其責任的免責聲明被埋藏在冗長的點選同意條款中,因此不足以否定平台的責任。

超越直接的法律主張,該案凸顯了平台策展、使用者安全與應用市集責任之間的更廣泛緊張關係。當受信任的商店展示或排名軟體時,使用者有合理期待基本的審查與真實性保證。對於像加密貨幣錢包這類安全敏感的軟體而言,冒充行為會加劇災難性財務損失的風險,因為受害者可能被說服透露私鑰或助記詞——一旦外洩即不可逆地轉移資金控制權。訴狀利用這些事實將 Apple 的作為與政策描繪為不足以防止可預見的傷害。

從技術與使用者安全的觀點來看,這場爭議突顯出實際教訓:使用者應透過官方專案網站核實錢包軟體來源,若可能優先使用桌面或硬體錢包,並將助記詞視為絕對機密,絕不在不熟悉或行動應用中輸入。開發者的公開警告反映了這些最佳實務,並展示了當冒充發生於主要平台時,獨立開發者所面臨的困境。

關鍵見解表

面向 描述
涉嫌財務損失 三名原告主張在向偽造 Sparrow Wallet 應用輸入助記詞後,合計損失約 180 萬美元。
應用真實性 Sparrow Wallet 僅為桌面版本(Windows、macOS、Linux)。根據開發者與訴狀,任何以該名稱出現在 iOS 的上架項目均為冒充。
開發者警示 Sparrow 開發者 Craig Raw 自 2024 年 1 月起公開標示仿冒應用,並嘗試發布一則 Apple 最初拒絕的資訊性上架條目。
法律主張 訴狀包含詐欺、疏忽性不實陳述與嚴格產品責任等項,並請求法院將 App Store 視為置於商業流通中的產品。
平台回應 Apple 拒絕就該訴訟發表評論,強調對惡意提交的廣泛拒絕統計,並表示目前 App Store 上沒有 Sparrow 的仿冒品。

後續...

展望未來,數個領域值得開發者、平台營運者與監管機構進一步關注。平台的策展與審查流程應持續改進,重點放在高風險類別,例如加密錢包與金融工具。像是更強的開發者身分驗證、偵測冒充的自動化機制,以及對被標記為安全敏感的應用提供加速的人工作業審查,能減少使用者暴露的時間窗。

從使用者端來看,關於安全性關鍵軟體的安全發行管道的教育與更清楚的指引仍然至關重要。在應用商店之外運作的專案應提供明確且易於驗證的下載連結與指示。與此同時,針對使用介面訊號與應用內提示的研究,旨在阻止使用者在不熟悉的軟體中輸入敏感憑證,可能實質降低成功詐騙的案例。

最後,法律與政策框架很可能持續演變。法院若就應用市集是否能被視為商業流通中的產品作出裁定,可能建立改變責任與歸屬方式的先例。所有利害關係人應同時關注這些發展,並投資於能減少詐騙與保護終端使用者的實際防護措施。

最後編輯時間:2026/7/29
#比特幣

數字匠人

閒散過客