Apple bị kiện vì vụ lừa đảo ví crypto trên iOS gây thiệt hại 1,8 triệu USD
Tóm tắt thị trường bằng AI
Một vụ kiện liên bang tại California cáo buộc hoạt động rà soát của App Store và các thông điệp tiếp thị về an toàn của Apple đã không ngăn chặn được một ứng dụng iOS giả mạo "Sparrow Wallet", dẫn đến thiệt hại 1,8 triệu USD bằng Bitcoin, lặp lại một vụ lừa đảo Ledger Live trước đó. Vụ việc làm nổi bật rủi ro phân phối dai dẳng đối với các công cụ tự lưu ký và có thể gia tăng mức độ giám sát đối với nguồn gốc của các ứng dụng ví và các biện pháp kiểm soát của nền tảng, gây sức ép lên niềm tin trong ngắn hạn đối với việc người dùng bán lẻ tham gia thị trường tiền mã hóa và việc sử dụng ví di động.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.35%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Ba người dùng tiền mã hóa đã đệ đơn kiện Apple sau khi mất tổng cộng 1,8 triệu USD bằng Bitcoin do tải nhầm một ứng dụng ví giả mạo lọt qua quy trình kiểm duyệt App Store vốn được quảng bá là nghiêm ngặt. Đơn kiện nộp tại tòa án liên bang bang California ngày 24&25/7/2026 cho rằng việc Apple tiếp thị về mức độ an toàn của App Store có thể cấu thành quảng cáo sai sự thật nếu các ứng dụng lừa đảo vẫn tồn tại nhiều tháng mà không bị xử lý.
Trọng tâm vụ việc nằm ở chỗ: Sparrow Wallet "thật" hoàn toàn không có phiên bản iOS. Đây là ứng dụng chỉ dùng trên máy tính, hỗ trợ Windows, macOS và Linux. Vì vậy, bất kỳ ai tải "Sparrow Wallet" từ App Store về bản chất đều đang tải một sản phẩm giả.
Theo hồ sơ, ba nguyên đơn lần lượt thiệt hại 875.000 USD, 840.000 USD và 120.000 USD. Ứng dụng giả hoạt động trong giai đoạn từ tháng 5 đến tháng 8/2025, sao chép thương hiệu và giao diện của Sparrow Wallet đủ thuyết phục để người dùng tin rằng họ đang sử dụng ứng dụng chính thống.
Sau khi người dùng nhập ví hoặc tạo ví mới trong ứng dụng giả, tài sản bị chuyển hướng âm thầm sang các ví do kẻ lừa đảo kiểm soát. Craig Raw, nhà phát triển Sparrow Wallet thật, được cho là đã cảnh báo về các ứng dụng mạo danh trên App Store trong nhiều năm. Dù vậy, các phiên bản giả vẫn liên tục xuất hiện. Chuỗi khiếu nại lặp lại nhưng bị chậm xử lý là một trụ cột trong lập luận của nguyên đơn.
Vụ Sparrow không phải trường hợp cá biệt. Tháng 4/2026, một bản Ledger Live giả đã xuất hiện trên Mac App Store và bị cáo buộc đánh cắp hơn 9,5 triệu USD từ trên 50 nạn nhân, nhắm vào nhiều tài sản số như Bitcoin, Ethereum và Solana.
Phía Apple cho biết đã gỡ các ứng dụng Sparrow giả và chấm dứt các tài khoản nhà phát triển liên quan. Công ty cũng dẫn số liệu chống gian lận năm 2025: đóng 193.000 tài khoản nhà phát triển và chặn 2,2 tỷ USD giao dịch có dấu hiệu gian lận.
Vụ việc đặc biệt nhạy cảm vì cơ chế "tự lưu ký" (self-custody). Khác với ứng dụng ngân hàng, nơi giao dịch bất thường có thể bị hệ thống cảnh báo và có kênh hỗ trợ, ví tự lưu ký trao toàn quyền kiểm soát cho người dùng nhưng gần như không có "lưới an toàn". Khi kẻ gian lấy được seed phrase hoặc dụ ký một giao dịch độc hại, tài sản có thể biến mất ngay lập tức, không thể hoàn tiền, cũng không có tổng đài để cứu vãn.
Đơn kiện trực tiếp nhắm vào các tuyên bố tiếp thị của Apple về mức độ an toàn của App Store. Apple lâu nay coi mô hình "hệ sinh thái đóng" là lợi thế để bảo vệ người dùng khỏi các mối đe dọa dạng này. Các nguyên đơn lập luận rằng họ đã dựa vào cam kết đó, và cái giá phải trả là gần 2 triệu USD.
Đối với nhà đầu tư và người dùng tài sản số, vụ kiện là lời nhắc thẳng thắn rằng "được nền tảng phê duyệt" không đồng nghĩa "xác thực". Cách làm thực tế là luôn đối chiếu ứng dụng ví với website chính thức của nhà phát triển. Với Sparrow Wallet, chỉ cần kiểm tra khoảng 30 giây trên trang chính thức là có thể biết không tồn tại bản iOS, và phép kiểm tra đơn giản đó có thể đã giúp ba nạn nhân tránh mất 1,8 triệu USD.