蘋果被告了:假比特幣錢包騙走 180 萬美元

Sparrow 被仿冒一年多

2026-07-31 16:16

7 月 24 日,三名比特幣持有者把蘋果告上了加州法院。理由很簡單也很扎心:他們在蘋果官方的 App Store 裡下載了一個「Sparrow 錢包」,輸入助記詞之後,價值 180 萬美元的比特幣就這麼沒了。訴訟名為 Ramirez 訴蘋果案,原告清一色是被仿冒應用坑過的真實使用者。

仿冒加密錢包攻陷蘋果生態(來源:Kaspersky)
仿冒加密錢包攻陷蘋果生態(來源:Kaspersky)

先把 Sparrow 說清楚。這是一款只在電腦上執行的比特幣錢包,從來就沒有過官方 iOS 版本。所以當 App Store 裡冒出一堆頂著 Sparrow 名字的手機應用時,正常人都能看出不對勁——但很多使用者不知道這一點,看到「App Store 上架」就預設它經過了蘋果稽核,放心地輸入了自己的助記詞。

三名原告的經歷幾乎是一個模子刻出來的。2025 年 5 月,Jalen Delgado 下載假應用後損失了 1 個多比特幣,當時約值 12 萬美元;兩個月後,James Ramirez 在另一款仿冒應用裡丟了 7.4 個比特幣,價值約 87.5 萬美元,他當天就向蘋果報案;可僅僅 9 天后,Christopher Ellis 又在 App Store 裡遇到 Sparrow 仿冒應用,交出恢復短語,損失約 84 萬美元。

訴訟的核心論點,不在於假應用第一次上架時蘋果沒攔住——而在於蘋果明明知道,卻沒動手。Sparrow 創始人 Craig Raw 從 2024 年初就開始向蘋果舉報那些冒名的移動版本,一年裡假應用反覆上架;更諷刺的是,上月 Raw 自己提交了一個「Sparrow 沒有官方手機版」的說明頁面,蘋果反而警告他「可能欺騙使用者」、要關他的開發者賬號,後來又悄悄收回。

假錢包應用的欺詐鏈路(來源:Cointelegraph)
假錢包應用的欺詐鏈路(來源:Cointelegraph)

蘋果當然有話說:它聲稱已經移除了仿冒 Sparrow 的應用、終止了相關開發者賬號,還搬出資料——2020 到 2024 年,App Store 攔下了超過 90 億美元的潛在欺詐交易,2024 年一年就拒絕了近 200 萬次應用提交。這套「嚴管生態」的說辭,恰恰也是蘋果多年反對開放側載的核心理由。

但問題在於,假錢包這件事戳穿了「稽核神話」的軟肋:一個應用根本不需要有多高明的惡意程式碼,只要名字和圖示足夠像,就能騙走使用者的全部身家。助記詞一旦交出去,交易就不可逆轉,沒有銀行能幫你追回。Kaspersky 今年 4 月的報告顯示,蘋果生態裡躺著至少 26 個仿冒加密錢包,仿冒物件包括 MetaMask、Ledger、Trust Wallet、Coinbase 等主流品牌,攻擊者還會誘導使用者安裝「開發者配置檔案」,繞過稽核裝上木馬版本。美國音樂人 G. Love 上個月就因此丟了 5.9 個比特幣,約合 42 萬美元。

App Store 裡的仿冒錢包截圖(來源:Kaspersky)
App Store 裡的仿冒錢包截圖(來源:Kaspersky)

原告要的不只是 180 萬美元的賠償,還包括懲罰性賠償,以及蘋果公開披露欺詐應用的檢測流程、給加密應用加上風險提示。案子最終怎麼判,要看法院認不認可「蘋果的稽核承諾構成了消費者信賴的基礎」。但這件事本身已經說明了一個趨勢:平臺稽核再嚴,也防不住「看起來像真的」的騙局,信任越大的平臺,被利用時造成的傷害越大。對普通使用者來說,唯一靠譜的自保方式是——任何錢包應用,先查官網確認有沒有官方手機版,再決定要不要輸入助記詞。