پروندهای تازه در دادگاه فدرال کالیفرنیا، وعده بنیادین اپل مبنی بر امنیت بینقص اپ استور را زیر سوال برده است. سه کاربر با ثبت شکایتی، این غول فناوری را به سهلانگاری در میزبانی از یک کیف پول جعلی بیت کوین متهم کردهاند که منجر به سرقت تقریباً ۱.۸ میلیون دلار از داراییهای دیجیتال آنها شده است. این رویداد، مرز میان اعتماد بازاریابی و واقعیت اجرایی را بیش از پیش باریک کرده است.
یک کیف پول جعلی بیت کوین چگونه از سد نظارتی اپ استور گذشت؟
در مرکز این شکایت، اپلیکیشنهای مخربی قرار دارند که با تقلید هویت نرمافزار قانونی «اسپارو والت»، در اپ استور جاسازی شده بودند. شاکیان پرونده، جیمز رامیرز، کریستوفر الیس و جالن دلگادو، مدعی هستند که با اعتماد به فرآیند بررسی امنیتی اپل، این برنامهها را دانلود کردهاند. نقطه فاجعه، جایی بود که کاربران با فریب ظاهر موجه، «عبارت بازیابی» کیف پول خود را در این نسخههای آلوده وارد کردند. این کلید امنیتی در حقیقت تمام اختیار داراییها را به دست مهاجمان سپرد. نتیجه این اعتماد نابجا، انتقال ۷.۴ واحد بیت کوین، معادل حدود ۸۷۵ هزار دلار، تنها از حساب رامیرز و مجموعاً ۱.۸۳ میلیون دلار از دارایی هر سه شاکی بود.

«باغ محصور» یا تله اعتماد؛ وقتی یک کیف پول جعلی بیت کوین به تضاد میان شعار و عمل اپل دامن میزند
بنیان این پرونده حقوقی، نه صرفاً جبران خسارت، که به چالش کشیدن روایت اپل از اپ استور به عنوان یک «باغ محصور» امن و نفوذناپذیر است. شاکیان استدلال میکنند که آنها قربانی تضاد عمیق میان شعارهای بازاریابی اپل و واقعیت نظارت ناقص شدهاند. وکلای آنها با استناد به قوانین حمایت از مصرفکننده در ایالتهای کالیفرنیا، لوئیزیانا و ماساچوست، اپل را به «پنهانکاری» و عدم ارائه هشدار کافی درباره ماهیت پرخطر ذخیره عبارات بازیابی در برنامههای شخص ثالث متهم کردهاند. حضور یک کیف پول جعلی بیت کوین درست در قلب این اکوسیستمِ بهشدت کنترلشده، گواهی بر شکافی هشداردهنده در فرآیند نظارتی است.
واکنش اپل و سایه روشن سابقه تهدید کیف پولهای جعلی بیت کوین
اپل در واکنشی سریع، ضمن تأیید حذف برنامههای متخلف و مسدودسازی حساب توسعهدهندگان، بر تعهد خود به امنیت تأکید کرد. با این حال، این اولین زنگ خطر برای غول فناوری کوپرتینویی نیست. پیشتر، نمونه مشابهی از یک کیف پول جعلی بیت کوین تحت عنوان «لجر لایو» موفق به سرقت ۹.۵ میلیون دلار از کاربران اپ استور شده بود. این الگوی تکراری، سؤالی جدی را پیش میکشد: آیا واکنشهای مقطعی و حذف برنامههای مخرب شناساییشده، بدون اصلاح ریشهای فرآیند احراز هویت و پایش مستمر، برای محافظت از میلیاردها دلار دارایی دیجیتال در حال گردش، کافی است؟ این پرونده ۱.۸ میلیون دلاری، بیش از هر چیز زنگ خطری برای بازنگری در معماری امنیتی بزرگترین فروشگاه نرمافزاری جهان است.
من علیرضا کامران هستم . تجربه بیش از 10 سال تحقیق و فعالیت در خصوص ارز های دیجیتال مثل بیت کوین ، اتریوم و تتر هستم . در مقالات خودم سعی میکنم تحلیل و اخبار بروز در خصوص ارز دیجیتال به شما ارائه کنم.