Ba người dùng cho biết đã mất hơn 1,8 triệu USD(khoảng 2,6 tỷ won) vì một ứng dụng ví Bitcoin(BTC) giả mạo xuất hiện trên App Store, và đã nộp đơn kiện Apple(AAPL) để yêu cầu bồi thường thiệt hại.
Theo MacRumors và BleepingComputer đưa tin ngày 24 (giờ địa phương), James Ramirez, Christopher Ellis và Jaylen Delgado đã nộp đơn kiện Apple(AAPL) lên Tòa án Liên bang khu vực Bắc California. Nhóm nguyên đơn cáo buộc họ bị đánh cắp BTC sau khi tải về ứng dụng giả mạo “Sparrow Wallet” từ App Store trong giai đoạn từ tháng 5 đến tháng 8 năm 2025.
Thiệt hại của Ramirez được nêu khoảng 875.000 USD(khoảng 1,26 tỷ won), Ellis khoảng 840.000 USD(khoảng 1,21 tỷ won), còn Delgado khoảng 120.000 USD(khoảng 170 triệu won). Tổng số tiền bị mất vượt 1,8 triệu USD. TokenPost trước đó cũng đã đưa tin tranh cãi về ví giả trên App Store đã chuyển thành một vụ kiện tại Mỹ.
Trọng tâm vụ việc nằm ở danh tính ứng dụng và trách nhiệm kiểm duyệt của Apple(AAPL). Sparrow Wallet là ví Bitcoin(BTC) dành cho máy tính để bàn, chỉ hỗ trợ Windows, macOS và Linux. Dự án này không có ứng dụng iOS chính thức, nên ứng dụng Sparrow Wallet xuất hiện trên App Store không phải bản phân phối hợp lệ.
Ứng dụng giả được cho là đã yêu cầu người dùng nhập cụm từ hạt giống với lý do khôi phục ví. Cụm từ hạt giống gồm 12 đến 24 từ dùng để phục hồi ví, và bất kỳ ai nắm được cụm từ này đều có thể chuyển tài sản trong ví. Các nguyên đơn cho rằng sau khi nhập cụm từ hạt giống, số dư của họ đã bị chuyển sang ví do kẻ gian kiểm soát.
Đơn kiện cũng nêu lập luận rằng Apple(AAPL) đã biết, hoặc lẽ ra có thể biết, về vấn đề ứng dụng giả mạo trước khi thiệt hại xảy ra. Craig Raw (Craig Raw), nhà phát triển Sparrow Wallet, nói trong một bài đăng công khai ngày 6 tháng 1 năm 2024 rằng “dù tôi và những người dùng khác đã báo cáo từ vài tuần trước, ứng dụng lừa đảo vẫn còn trên App Store”. Phía nguyên đơn xem bài đăng này là căn cứ cho thấy Apple(AAPL) có thể đã nhận biết các báo cáo lặp lại.
Raw cho biết từ năm 2023, đã có hơn 12 ứng dụng Sparrow giả xuất hiện trên App Store. Để giảm rủi ro bị mạo danh, ông từng đăng một ứng dụng giữ chỗ chỉ hiển thị thông báo “Sparrow chỉ dành cho máy tính để bàn”, nhưng Apple(AAPL) có lúc đã thông báo chấm dứt tài khoản nhà phát triển của ông. Quyết định này sau đó được đảo ngược.
Apple(AAPL) cho biết công ty đã nhanh chóng gỡ các ứng dụng mạo danh Sparrow Wallet và chấm dứt tài khoản nhà phát triển liên quan. Công ty giải thích rằng nhà phát triển nghi ngờ bị xâm phạm quyền có thể gửi biểu mẫu tranh chấp tới bộ phận pháp lý, còn người dùng cũng có thể báo cáo hành vi gian lận trên App Store. Apple(AAPL) cho biết theo thống kê nội bộ, trong năm 2025 công ty đã chấm dứt 193.000 tài khoản nhà phát triển có nguy cơ gian lận và chặn hơn 2,2 tỷ USD(khoảng 3,2 nghìn tỷ won) giao dịch gian lận.
Phía nguyên đơn có đánh giá khác. Đơn kiện cho rằng Apple(AAPL) đã đưa ra các tuyên bố “cẩu thả và gây hiểu lầm về độ an toàn cũng như tính toàn vẹn của App Store”. Họ cũng lập luận Apple(AAPL) đã biết, hoặc lẽ ra có thể biết, rằng App Store đang bị tội phạm mạng lợi dụng, nhưng vẫn để tồn tại thiết kế và cách vận hành có khiếm khuyết. Nhóm nguyên đơn yêu cầu bồi thường thiệt hại, bao gồm hoàn trả toàn bộ số tiền đã mất.
Theo TechCrunch và 9to5Mac, vụ việc đồng thời đặt ra câu hỏi về quy trình xét duyệt App Store và cơ chế bảo vệ người dùng ví tự lưu ký. Apple(AAPL) lâu nay dùng mô hình kiểm duyệt ứng dụng khép kín như một cơ sở để khẳng định an toàn cho người dùng, nhưng nguyên đơn cho rằng chính thông điệp quảng bá về mức độ an toàn đó lại là nền tảng trách nhiệm của công ty.
Vụ kiện này đã vượt ra ngoài một vụ lừa đảo ứng dụng đơn lẻ, trở thành phép thử về việc nền tảng phải chịu trách nhiệm đến đâu đối với hành vi gian lận của ứng dụng bên thứ ba. Với người dùng tiền mã hóa, việc một ứng dụng có mặt trên App Store không đủ để kết luận ví là an toàn. Kiểm tra kênh phân phối chính thức, hệ điều hành được hỗ trợ và tính xác thực của màn hình yêu cầu cụm từ hạt giống sẽ là các bước cơ bản cần thực hiện.
Bình luận 0