Il y a 1 h
Apple poursuivie après une arnaque à 1,8 M$ via un faux portefeuille crypto sur iOS
Trois investisseurs en cryptomonnaies ont déposé plainte contre Apple après avoir perdu au total 1,8 million de dollars en Bitcoin via une application de portefeuille frauduleuse, passée au travers du processus de validation de l'App Store présenté comme particulièrement strict. La plainte, enregistrée devant un tribunal fédéral en Californie le 24-25 juillet 2026, estime que la communication d'Apple sur la sécurité de l'App Store s'apparente à de la publicité mensongère lorsque des applications malveillantes peuvent rester disponibles pendant des mois.
Point central du dossier : le véritable "Sparrow Wallet" n'existe pas sur iOS. Il s'agit d'un logiciel uniquement sur ordinateur, disponible sur Windows, macOS et Linux. En clair, toute application "Sparrow Wallet" téléchargée depuis l'App Store était nécessairement une imitation.
Selon les plaignants, les pertes individuelles atteignent 875 000 dollars, 840 000 dollars et 120 000 dollars. L'application contrefaite aurait opéré entre mai et août 2025, reproduisant de près l'identité visuelle et l'interface du produit légitime, au point de tromper les utilisateurs.
Une fois les portefeuilles importés ou créés dans l'application, les fonds étaient discrètement redirigés vers des adresses contrôlées par les escrocs. Craig Raw, développeur du véritable Sparrow Wallet, aurait alerté depuis des années sur la présence d'usurpateurs dans l'App Store. Les plaignants soutiennent que la répétition de signalements suivis d'une absence de réponse effective constitue un élément majeur de leur argumentation.
L'affaire s'inscrit dans une série de fraudes récentes exploitant l'écosystème d'Apple. En avril 2026, une version contrefaite de Ledger Live est apparue sur le Mac App Store et aurait dérobé plus de 9,5 millions de dollars à plus de 50 victimes, en ciblant plusieurs actifs, dont le Bitcoin, l'Ethereum et Solana.
Apple affirme avoir supprimé les applications "Sparrow" frauduleuses et clôturé les comptes développeurs associés. Le groupe met également en avant ses chiffres 2025 de lutte contre la fraude : 193 000 comptes développeurs supprimés et 2,2 milliards de dollars de transactions potentiellement frauduleuses bloquées.
Le dossier souligne aussi la vulnérabilité particulière des utilisateurs de portefeuilles en auto-conservation. Contrairement à une banque, il n'existe ni mécanisme de chargeback ni service client capable d'annuler une opération. Dès qu'un fraudeur obtient une phrase de récupération (seed phrase) ou fait signer une transaction malveillante, les fonds sont généralement irrécupérables.
La plainte vise directement les promesses marketing d'Apple sur la sécurité de l'App Store et son modèle de "jardin clos", historiquement présenté comme une protection contre ce type de menaces. Les plaignants résument leur position ainsi : la plateforme a été présentée comme sûre, ils s'y sont fiés, et cela leur a coûté près de 2 millions de dollars.
Pour les investisseurs crypto, l'épisode rappelle qu'une validation par une boutique d'applications ne constitue pas une preuve d'authenticité. Le conseil pratique reste simple : vérifier systématiquement l'application via le site officiel de l'éditeur. Dans ce cas précis, une vérification de 30 secondes sur le site de Sparrow Wallet aurait montré qu'aucune version iOS n'existe, un contrôle qui aurait pu éviter 1,8 million de dollars de pertes.