Apple fait face à une poursuite fédérale de trois utilisateurs qui allèguent que des applications frauduleuses Sparrow Wallet distribuées via son App Store ont causé environ 1,835 million de dollars de pertes en Bitcoin.
Résumé
- Trois utilisateurs allèguent que les applications Sparrow ont drainé 1,835 million de dollars en Bitcoin entre mai et août 2025.
- Les téléchargements officiels de Sparrow prennent en charge macOS, Windows et Linux, mais aucune application iOS n'existe actuellement.
- Apple affirme avoir rapidement supprimé les applications usurpant l'identité et résilié les comptes de développeurs liés à ces annonces.
James Ramirez, Christopher Ellis et Jalen Delgado ont déposé la plainte de 54 pages le 24 juillet devant le tribunal de district des États-Unis pour le district nord de la Californie. Les allégations n'ont pas été testées devant un tribunal, et Apple n'a pas encore déposé de réponse publique dans cette affaire.
Le dossier public identifie l'action comme Ramirez et al. c. Apple Inc., affaire 5:26-cv-07713. Il montre actuellement la plainte, une feuille de couverture civile et un dépôt de citation non exécuté. Aucun juge n'a statué sur la responsabilité d'Apple dans les vols allégués.
Les fausses applications Sparrow auraient capturé des phrases de récupération
La plainte indique que Delgado a téléchargé une application usurpant l'identité vers le 1er mai 2025 et a perdu environ 120 000 dollars. Ramirez aurait téléchargé une autre le 25 juillet et perdu 7,4 BTC, évalués à près de 875 000 dollars. Ellis aurait perdu environ 840 000 dollars après avoir utilisé l'application vers le 3 août. Chaque utilisateur déclare que le logiciel a demandé une phrase de récupération de portefeuille avant de transférer des Bitcoin vers des adresses contrôlées par les attaquants.
Le site Web officiel de Sparrow décrit le produit comme un portefeuille Bitcoin de bureau. Sa page de téléchargement actuelle répertorie des versions pour macOS, Windows et Linux, mais aucune pour iOS. Saisir une phrase de récupération dans un logiciel malveillant donne à un attaquant les informations d'identification nécessaires pour contrôler le portefeuille associé.
Apple affirme avoir supprimé les applications usurpant l'identité
Apple a déclaré à MacRumors qu'elle avait agi rapidement pour supprimer les applications usurpant l'identité de Sparrow Wallet et résilié les comptes de développeurs qui y étaient liés. La société a également orienté les utilisateurs vers ses outils de signalement et a déclaré qu'elle prenait des mesures contre les applications qui enfreignent les règles de l'App Store.
Les règles d'examen publiées par Apple interdisent aux applications d'usurper l'identité d'un autre service ou d'utiliser la marque d'un autre développeur sans autorisation. La société affirme que chaque application est examinée et décrit l'App Store comme un marché sûr et fiable. Apple a également signalé avoir bloqué plus de 2,2 milliards de dollars de transactions potentiellement frauduleuses et rejeté plus de deux millions de soumissions problématiques au cours de 2025.
Les plaignants soutiennent que le marketing de sécurité d'Apple les a amenés à croire que les applications proposées via l'App Store avaient été correctement vérifiées. Leur plainte invoque la loi californienne sur les recours des consommateurs, la loi louisianaise sur les pratiques commerciales déloyales et la loi du Massachusetts sur la protection des consommateurs. Elle allègue également une fausse déclaration frauduleuse et négligente, une dissimulation et un défaut d'avertissement.
Ces allégations restent des allégations. Les plaignants demandent un procès avec jury, le remboursement des actifs numériques perdus, des dommages-intérêts compensatoires et punitifs lorsque cela est permis, une restitution et une injonction. Apple peut contester à la fois le récit factuel et la question de savoir si ses déclarations sur l'App Store ont créé une responsabilité légale pour les pertes causées par des escrocs tiers.
Les escroqueries précédentes de portefeuilles crypto ajoutent du contexte
Ce litige fait suite à d'autres cas où de faux logiciels de portefeuille ont atteint les principales places de marché d'applications. Notamment, une application frauduleuse Ledger Live sur l'App Store d'Apple aurait volé au moins 9,5 millions de dollars à plus de 50 utilisateurs en avril. L'enquêteur on-chain ZachXBT a retracé les fonds de cette campagne distincte à travers de nombreuses adresses de dépôt d'échange. L'incident ne prouve pas les allégations dans l'affaire Sparrow, mais il montre la méthode récurrente.
Cependant, de fausses applications Phantom, Rabby et UniSat sont également apparues dans les recherches ou les listes de l'App Store. La tactique courante consiste à imiter un portefeuille reconnu et à demander une phrase de récupération que le fournisseur légitime n'aurait pas besoin lors d'une utilisation courante.
La prochaine étape formelle est la signification de la plainte et la réponse d'Apple, qui pourrait prendre la forme d'une réponse ou d'une motion en rejet. Le dossier public ne montrait pas de date d'audience ni de décision sur le fond lors de la vérification. Toute indemnité, modification de produit ou constatation de responsabilité d'Apple nécessiterait une décision de justice ou un règlement.






