假钱包通过 App Store 审核后卷走 180 万美元:苹果卖的安全承诺要不要负责
作者:周白|OC 产品体验编辑
作者:周白|OC 产品体验编辑
据 TechCrunch 报道,三名用户在加州联邦法院起诉苹果,称他们从 App Store 下载冒充 Sparrow Wallet 的应用后,合计损失超过 180 万美元比特币。苹果表示已移除涉事应用,并强调其审核体系拦截了大量违规提交。
一句话结论:诉讼真正挑战的不是苹果能否拦住每一个骗子,而是它能否一边把 App Store 宣传成可信入口,一边把审核漏网后的全部损失留给用户。
正版 Sparrow Wallet 只提供 Windows、macOS 和 Linux 版本,没有官方 iOS 应用。原告称,假应用利用相同名称和品牌外观,让用户输入或迁移钱包信息,随后资产被转走。案件中的损失金额和苹果责任仍需法院审理,不能把原告诉求直接写成裁决结果。
加密钱包和普通假冒应用不同。它不需要长期控制账号,只要诱导用户交出助记词或私钥,就能一次性转移资产,而且链上交易通常不可撤回。商店事后下架可以保护后来者,却无法像信用卡拒付那样恢复已经转走的币。

苹果长期用“安全、可信”解释封闭分发和审核费用。用户因此会合理地降低警惕:既然应用经过苹果审核,名称和开发者身份应该至少被核验。方便的下一步,往往也是风险的开始。平台越强调统一入口的安全优势,就越难在出现高风险冒充时只说“用户自行负责”。
这不意味着苹果必须赔偿所有第三方犯罪损失。法院还要判断苹果是否知道假应用、收到报告后是否及时处理、营销表述是否构成可依赖承诺,以及平台法律豁免适用到什么范围。但产品改进不必等待判决:高风险金融应用应验证品牌授权、展示开发者历史、设置明显风险提示,并快速响应权利人举报。
关键事实
- 来源:TechCrunch、MacRumors、诉讼材料相关报道
- 涉及公司:Apple、Sparrow Wallet
- 核心技术:应用审核、品牌冒充、加密钱包私钥、不可逆交易
- 关键数字:3 名原告;声称合计损失超过 180 万美元
OC 判断
封闭商店不是绝对安全保证,但它确实出售了“由平台把关”的信任。苹果能否承担赔偿责任由法院决定;平台是否应对金融类应用采用更强身份验证,则不需要争论。审核成本不能只向开发者收费,风险却全部向用户外包。
为什么重要
- 对开发者:金融应用的品牌、签名和官方分发页面需要形成可验证闭环。
- 对平台:高风险类别不能与普通工具使用同一套身份和更新审查强度。
- 对用户:在任何商店下载钱包前,都应从项目官网反向确认官方支持的平台。
评论
围绕这篇文章补充信息、提出问题或分享观察。