
Apple fait face à un procès fédéral de trois utilisateurs qui allèguent que les applications frauduleuses Sparrow Wallet distribuées via son App Store ont causé environ 1,835 million de dollars de pertes en Bitcoin.
Résumé
- Trois utilisateurs affirment que les applications Sparrow ont drainé 1,835 million de dollars en Bitcoin entre mai et août 2025.
- Les téléchargements officiels de Sparrow prennent en charge macOS, Windows et Linux, mais aucune application iOS n'existe actuellement.
- Apple affirme avoir rapidement supprimé les applications usurpant l'identité et résilié les comptes de développeurs liés à ces listes.
James Ramirez, Christopher Ellis et Jalen Delgado ont déposé une plainte de 54 pages le 24 juillet auprès du tribunal de district américain du district nord de Californie. Les allégations n’ont pas été testées devant les tribunaux et Apple n’a pas encore déposé de réponse publique dans cette affaire.
Le rôle public identifie l'action comme Ramírez et coll. c.Apple Inc.affaire 5:26-cv-07713. Il montre actuellement la plainte, une feuille de couverture civile et un dépôt d'assignation non exécuté. Aucun juge ne s'est prononcé sur la responsabilité d'Apple dans les vols présumés.
De fausses applications Sparrow auraient capturé des phrases de départ
La plainte indique que Delgado a téléchargé une fausse application vers le 1er mai 2025 et a perdu environ 120 000 $. Ramirez en aurait téléchargé un autre le 25 juillet et aurait perdu 7,4 BTC, d'une valeur de près de 875 000 $. Ellis aurait perdu environ 840 000 $ après avoir utilisé l'application vers le 3 août. Chaque utilisateur affirme que le logiciel a demandé une phrase de départ du portefeuille avant de transférer Bitcoin vers des adresses contrôlées par des attaquants.
Le site officiel de Sparrow décrit le produit comme un portefeuille Bitcoin de bureau. Sa page de téléchargement actuelle répertorie les versions pour macOS, Windows et Linux, mais aucune pour iOS. La saisie d'une phrase de récupération dans un logiciel malveillant donne à un attaquant les informations d'identification nécessaires pour contrôler le portefeuille associé.
Apple dit avoir supprimé les applications usurpant l'identité
Apple a déclaré à MacRumors qu'il avait agi rapidement pour supprimer les applications usurpant l'identité de Sparrow Wallet et mettre fin aux comptes de développeurs qui y étaient connectés. La société a également indiqué aux utilisateurs ses outils de reporting et a déclaré qu'elle prenait des mesures contre les applications qui enfreignent les règles de l'App Store.
Les règles d'évaluation publiées par Apple interdisent aux applications d'usurper l'identité d'un autre service ou d'utiliser la marque d'un autre développeur sans autorisation. La société affirme que chaque application est examinée et décrit l'App Store comme un marché sûr et fiable. Apple a signalé séparément avoir bloqué plus de 2,2 milliards de dollars de transactions potentiellement frauduleuses et rejeté plus de deux millions de soumissions problématiques en 2025.
Les plaignants affirment que le marketing de sécurité d'Apple les a amenés à croire que les applications proposées via l'App Store avaient été correctement vérifiées. Leur plainte porte plainte en vertu du Consumers Legal Remedies Act de Californie, de la loi sur le commerce déloyal de la Louisiane et de la loi du Massachusetts sur la protection des consommateurs. Il allègue également des déclarations frauduleuses et négligentes, des dissimulations et des omissions d'avertissement.
Ces affirmations restent des allégations. Les plaignants demandent un procès devant jury, le remboursement des actifs numériques perdus, des dommages-intérêts compensatoires et majorés lorsque cela est autorisé, une restitution et une injonction. Apple peut contester à la fois le récit factuel et la question de savoir si ses représentations sur l'App Store ont créé une responsabilité légale pour les pertes causées par des fraudeurs tiers.
Les escroqueries précédentes sur les portefeuilles cryptographiques ajoutent du contexte
Le différend fait suite à d’autres cas dans lesquels de faux logiciels de portefeuille ont atteint les principaux marchés d’applications. Notamment, une application frauduleuse Ledger Live sur l'App Store d'Apple aurait volé au moins 9,5 millions de dollars à plus de 50 utilisateurs en avril. L'enquêteur en chaîne ZachXBT a retracé les fonds de cette campagne distincte via de nombreuses adresses de dépôt d'échange. L’incident ne prouve pas les affirmations de l’affaire Sparrow, mais il montre la méthode récurrente.
Cependant, de fausses applications Phantom, Rabby et UniSat sont également apparues dans les recherches ou les listes des magasins d'applications. La tactique courante consiste à imiter un portefeuille reconnu et à demander une phrase de récupération dont le véritable fournisseur n'aurait pas besoin lors d'une utilisation de routine.
La prochaine étape formelle est la signification de la plainte et la réponse d'Apple, qui pourrait prendre la forme d'une réponse ou d'une requête en rejet. Lors de sa vérification, le rôle public n'indiquait ni la date de l'audience ni le bien-fondé de la décision. Toute sentence, modification de produit ou constatation de la responsabilité d'Apple nécessiterait une décision de justice ou un règlement.
Voir l’article original en anglais
