苹果 App Store 再次因加密诈骗应用受到审视。7 月 24 日在加利福尼亚州提交的一起诉讼称,三名比特币持有者因下载假冒加密钱包应用损失约 180 万美元,原告认为苹果未尽到充分审核义务,也没有在收到风险信号后及时下架相关应用。

撰文信息显示,文章由 Oluwapelumi Adejumo 撰写,Saoirse、Foresight News 编译。
诉讼聚焦苹果在知情后的处理责任
这起案件的争议点,不只是诈骗应用曾经上架 App Store,还包括苹果在用户受害前已经收到多次预警。
Sparrow 创始人 Craig Raw 自 2024 年初起,持续向苹果举报未经授权的移动端仿冒钱包。Sparrow 本身只有桌面版本,并没有官方 iPhone 应用。按诉状所述,这意味着苹果无需进行复杂技术排查,也应能识别出同名 iPhone 应用属于仿冒产品。
但在随后一年里,各类冒用 Sparrow 名称的变体应用仍不断出现在 App Store 中。
原告之一 Jalen Delgado 表示,他在 2025 年 5 月下载了一款假冒 Sparrow 软件,输入助记词后损失 1 枚多比特币。诉状称,这笔资产当时价值约 12 万美元。
两个月后,针对同类应用的举报变得更具体。James Ramirez 称,他在 2025 年 7 月 25 日使用另一款 Sparrow 仿冒钱包后,损失 7.4 枚比特币,价值约 87.5 万美元,并在当天向苹果举报了这款应用及其盗币情况。
9 天后,Christopher Ellis 也在 App Store 搜到一款 Sparrow 应用,在输入恢复助记词后损失约 84 万美元的加密资产。
原告方把这条时间线作为案件核心依据。其主张是,到 Ellis 遭遇损失时,苹果接收到的已不只是品牌被仿冒的普通投诉,而是已有明确案例显示,假冒 Sparrow 钱包会造成大额比特币被盗。
诉状还称,苹果不只是允许这款仿冒应用上架,还通过流量加权推荐将其纳入加密货币应用合集,客观上提升了该应用的可信度并扩大传播范围。
诉讼文书写道:“用户多次向苹果反馈,App Store 内存在欺诈高危应用。但苹果既没有提醒消费者 App Store 出现 Sparrow 等各类仿冒钱包,也没有告知用户这类软件极易导致加密货币、助记词、私钥、钱包账号以及各类隐私信息被盗。”
苹果回应称,已经下架全部涉事假冒 Sparrow 应用,并封禁了对应开发者账号。苹果还表示,平台设有专门举报渠道,一旦查实应用违反商店规则,就会采取处置措施。
不过,Craig Raw 的经历也被原告用来说明正规开发者在治理品牌仿冒时面临的阻碍。上个月,Craig Raw 表示,他曾在 iOS 平台提交页面公示信息,提醒用户 Sparrow 并不存在官方手机版,但苹果起初认定这份公示内容可能具有误导性,甚至警告可能封禁其开发者账号,之后才撤销这一判断。
这也成为诉讼中的一项论据:苹果不只没能拦住仿冒软件,在部分情形下还难以区分正规开发者与盗用品牌的诈骗开发者。
App Store 中的假冒钱包并非个案
Sparrow 相关诉讼并不是苹果生态内唯一的加密钱包仿冒事件。
Kaspersky Threat 研究团队在 4 月发布的报告称,其共识别出 26 款仿冒热门加密品牌的诈骗应用,仿冒对象包括 MetaMask、Ledger、Trust Wallet、Coinbase、TokenPocket、imToken 和 Bitpie。
Kaspersky 表示,这轮诈骗活动至少从 2025 年秋季开始活跃,且有较高概率与网络组织 SparkKitty 的幕后攻击者有关。
按照报告描述,这类骗局不只是简单上架恶意钱包。诈骗者会通过应用跳转把用户导向仿冒苹果应用商店的钓鱼网页,诱导其安装开发者配置文件。借助这些配置文件,攻击者还能绕开 App Store,安装带有木马的篡改版加密钱包。
在软件安装后,恶意程序会尝试窃取掌控资产的关键凭证。对于热钱包,木马会监控钱包创建和助记词找回页面,用户一旦输入助记词,攻击者即可控制资金。冷钱包用户同样可能遭遇社工诈骗,仿冒硬件钱包界面的恶意软件会诱导用户输入本不应录入陌生软件的恢复凭证。
报道提到,该诈骗团伙重点瞄准苹果中国区 App Store 用户,不少被仿冒的主流钱包本身并未在中国区 App Store 上架。与此同时,美国地区也出现了多起因假冒钱包导致的大额资产失窃事件。
美国音乐人 Garrett Dutton,艺名 G. Love,在 4 月披露,自己在 App Store 下载了自认正版的 Ledger 钱包,最终损失 5.9 枚比特币。他按软件提示填写恢复助记词后,价值约 42.4 万美元的比特币被全部转走。链上调查人员 ZachXBT 随后追踪到,被盗资金流入加密交易所 KuCoin 的充币地址,KuCoin 在调查期间临时冻结了涉案账户。
这起事件与 Sparrow 诉讼的路径高度相似:用户在苹果生态下载冒用知名钱包品牌的软件,因信任平台而输入密钥凭证,随后失去对资产的控制。
苹果的安全叙事承压
一连串诈骗事件正在持续冲击苹果对 App Store 的安全表述。苹果长期将 App Store 描述为“安全可信的软件平台”,并称所有应用都会经过多层审核,以保护用户免受诈骗、木马及其他安全风险影响。这也是苹果坚持封闭生态、严格控制软件安装渠道的重要理由之一。
苹果一直认为,若不受限制地开放侧载,苹果设备的隐私和安全防护会明显减弱,而依靠中心化审核,可以在恶意软件到达用户手中之前完成拦截。
但加密钱包应用对这套逻辑提出了直接挑战。此类软件未必需要复杂木马程序,仅凭足以乱真的界面,就可能带来不可逆的财产损失。
助记词掌握着去中心化钱包资产的完整控制权。用户一旦在恶意软件中输入助记词,攻击者就能将资产转入自己的地址,而相关转账无法撤销,也没有金融机构可以回滚交易。对加密货币用户而言,App Store 的平台背书因此格外关键。
Sparrow 案件原告称,苹果长期强调其审核体系可靠,使用户默认 App Store 内的软件已经过严格查验。原告要求苹果赔付全部被盗资产,并支付补偿金、惩罚性赔偿金和诉讼费用,同时返还全部损失款项。原告还要求苹果改进假冒应用筛查流程,公开审核细则,并针对加密货币应用增加风险提示。
目前,苹果是否需要承担法律责任仍未有结论。报道提到,苹果可能提出两项抗辩:其一,用户不应完全依赖平台宣传;其二,用户将私密密钥录入第三方软件本身存在疏忽。
苹果披露的风控数据
在面对质疑的同时,苹果也列出了其平台拦截风险的成果。苹果去年公布的数据显示,2020 年至 2024 年间,App Store 累计阻止了价值超过 90 亿美元的潜在诈骗交易,仅 2024 年拦截金额就超过 20 亿美元。
同样在 2024 年,苹果驳回了近 200 万份因安全、稳定性或使用规范问题而不符合要求的应用上架申请;因欺诈封禁了 14.6 万余个开发者账号,并拒绝了 13.9 万次开发者注册。
这些数据说明,苹果生态持续面对大量恶意攻击。但报道也指出,金融类诈骗应用一旦漏过审核,后果往往极重。对加密货币用户来说,泄露一组助记词,就可能导致钱包资产永久丢失。不断出现的仿冒钱包,也让外界重新审视 App Store 的平台背书还剩下多少可信度。

