Apple судять через фейковий Bitcoin-гаманець в App Store: троє юзерів втратили $1,8 млн
Троє американців подали позов на Apple через фейкові застосунки Sparrow Wallet в App Store, які виманили в них $1,8 млн у біткоїні. Розбираю, як працює схема, чому Apple мало не заблокувала розробника справжнього гаманця, і як самому не влипнути.

Троє американців — Джеймс Рамірес, Крістофер Елліс і Джален Делгадо — подали позов проти Apple у федеральний суд Каліфорнії: за їхніми підрахунками, з травня по серпень 2025 року вони втратили в сумі $1,8 млн у біткоїні через фейкові застосунки, які маскувались під популярний гаманець Sparrow Wallet і стояли прямо в App Store. Найгірше в цій історії не сама крадіжка, а те, що розробник справжнього Sparrow роками попереджав Apple про підробки — і у відповідь мало не втратив власний акаунт розробника. Розберу, що сталось, як саме працює ця схема виманювання, і що з цього варто взяти на замітку, якщо ти тримаєш крипту в застосунку на телефоні.
Що сталося: позов проти Apple
25 липня 2026 року троє користувачів подали позов Ramirez et al. v. Apple Inc. у федеральний суд Каліфорнії. Джеймс Рамірес втратив приблизно $875 000, Крістофер Елліс — $840 000, Джален Делгадо — $120 000. Усі троє встановили застосунок з App Store, який видавав себе за Sparrow Wallet — реальний і добре відомий у крипто-спільноті десктопний гаманець для біткоїна. Крадіжки відбувались із травня по серпень 2025 року, тобто позов — це підсумок майже року збору доказів і пошуку постраждалих, а не миттєва реакція на одну подію.
Юридична суть претензії — не «Apple вкрала гроші», а що Apple порушила Consumers Legal Remedies Act, роками позиціонуючи App Store як «унікально безпечне і довірене середовище», хоча реальна перевірка застосунків цього не забезпечувала. Позивачі прямо пишуть у скарзі: «Ця афера спрацювала саме тому, що Apple експлуатувала довіру споживачів, яку сама ж культивувала понад десятиліття маркетингу App Store». Вимога — повне відшкодування втрачених коштів.
Як фейковий Sparrow Wallet виманював гроші
Механіка шахрайства банальна, але саме тому й ефективна. Sparrow Wallet — реальний, авторитетний застосунок, але існує тільки для десктопу: Windows, macOS, Linux. Мобільної версії розробник ніколи не випускав. Шахраї цим і скористались: завантажили в App Store застосунок з тією ж назвою і схожою іконкою, і будь-хто, хто шукав «Sparrow Wallet» на айфоні, натрапляв саме на підробку — бо іншого варіанту там просто немає.
Далі — класична phishing-пастка гаманців: застосунок просить користувача ввести seed-фразу (recovery phrase, мастер-ключ від усіх коштів у гаманці) нібито для «імпорту» чи «відновлення» наявного гаманця. Насправді фраза одразу летить на сервер шахраїв, і ті виводять усе, що в гаманці є, собі. Жодного «злому» в технічному сенсі тут немає — людина сама віддає ключ від сейфа, просто не тому, кому думає.
Apple попереджали роками — і мало не покарали того, хто попереджав
Тут історія стає особливо неприємною для Apple. З 2023 року в App Store з’явилось понад десяток фейкових копій Sparrow, останню з них помітили ще у квітні 2026-го. Розробник справжнього Sparrow, Крейг Ро (Craig Raw), із початку 2024 року публічно попереджав спільноту й неодноразово скаржився Apple напряму — за його словами, компанія реагувала повільно, а частина підробок після скарг просто залишалась у сторі.
У серпні 2025-го Ро спробував інший підхід: подав власний службовий застосунок-заглушку, єдина функція якого — повідомити користувача, що справжній Sparrow існує лише для десктопу, а будь-яка мобільна версія — шахрайство. Apple цей застосунок відхилила як такий, що містить «плейсхолдер-контент» і лише «демонструє концепцію» — а згодом пішла далі й звинуватила самого Ро в «нечесній діяльності» (dishonest activity), пригрозивши повністю заблокувати його акаунт розробника до 30 червня 2026 року. Це означало б, що встановлення справжнього Sparrow на macOS стало б неможливим для нових користувачів — сертифікат розробника анулювали б разом з акаунтом.
Ро подав апеляцію, і 23 червня 2026-го Apple рішення скасувала. Але сам він одразу уточнив: фейкові Sparrow-застосунки й далі стоять в App Store і продовжують загрожувати коштам користувачів — блокування розробника справжнього гаманця нічого не вирішило по суті проблеми.
Що з цього випливає для тебе просто зараз
Ця новина — не про якийсь екзотичний технічний злом, а про річ, від якої застрахований будь-хто з нас, хто тримає крипту в застосунку на телефоні. Кілька практичних правил, які я сам застосовую:
- Ніколи не вводь seed-фразу в жоден мобільний застосунок, який просить її для «відновлення» чи «імпорту» гаманця — якщо ти сам не встановлював цей гаманець свідомо і не знаєш точно, звідки в нього взялась ця фраза раніше. Легітимний гаманець просить seed-фразу лише один раз — коли ти сам відновлюєш доступ на новому пристрої, і робиш це ти, а не він тебе «запрошує».
- Перевіряй, чи взагалі існує мобільна версія застосунку, перш ніж шукати його в App Store чи Google Play. Заходь на офіційний сайт проєкту й переходь у стор за прямим посиланням звідти — не навпаки. Якщо на офіційному сайті мобільної версії немає (як у випадку Sparrow), будь-що з тією ж назвою в сторі — підробка за визначенням.
- Дивись на розробника, а не тільки на назву й іконку. У картці застосунку в App Store завжди є ім’я/компанія-розробник — порівняй з тим, що вказано на офіційному сайті проєкту. Шахраї копіюють іконки й назви, але рідко можуть підмінити верифікований запис розробника.
- Для серйозних сум — окремий пристрій або холодний гаманець. Я вже писав детальний гайд, як зібрати холодний гаманець зі старого смартфона буквально за $0 — це прибирає саму можливість того, що якийсь застосунок «випадково» попросить у тебе seed-фразу.
- Якщо купуєш апаратний гаманець — теж не з першого-ліпшого маркетплейсу, а з перевіреного джерела; я розбирав це на прикладі SafePal у детальному огляді.
Це не паранойя заради галочки — це та сама помилка, тільки в іншій обгортці, яку я вже розбирав на прикладі власної втрати $100 000 у Telegram-гаманці: довіра до інтерфейсу замість перевірки джерела коштує реальних грошей, і платформа (App Store, Google Play, Telegram) сама по собі нічого не гарантує.
Мій підсумок: маркетплейс застосунків — це вітрина, а не гарант безпеки, і ця історія з Apple прекрасно це показує — компанія роками знала про проблему, а розробника справжнього гаманця мало не покарала за спробу її вирішити. Seed-фраза — це єдина річ у крипті, яку варто оберігати параноїдально: вона не потрібна нікому, крім тебе, і жоден легітимний застосунок не попросить її «раптом».
Що таке Sparrow Wallet і чому в App Store з’явилась фейкова версія?
Sparrow Wallet — реальний і популярний біткоїн-гаманець, але існує тільки для Windows, macOS і Linux, мобільної версії немає. Шахраї скористались цим і завантажили в App Store застосунки з такою ж назвою й схожою іконкою — будь-хто, хто шукав Sparrow на айфоні, натрапляв саме на підробку.
Скільки грошей втратили постраждалі і хто подав позов на Apple?
Троє американців — Джеймс Рамірес, Крістофер Елліс і Джален Делгадо — подали позов у федеральний суд Каліфорнії 25 липня 2026 року. За їхніми підрахунками, у травні–серпні 2025-го вони втратили в сумі $1,8 млн у біткоїні: $875 000, $840 000 і $120 000 відповідно.
Як саме фейковий застосунок краде крипту?
Застосунок просить користувача ввести seed-фразу (recovery phrase) нібито для «відновлення» чи «імпорту» гаманця. Насправді фраза одразу передається шахраям, і ті використовують її, щоб отримати повний доступ до гаманця і вивести всі кошти.
Чому Apple мало не заблокувала розробника справжнього Sparrow Wallet?
Крейг Ро, творець Sparrow, подав службовий застосунок-заглушку, який мав попереджати користувачів, що мобільної версії Sparrow не існує. Apple відхилила застосунок як такий, що «демонструє концепцію», а згодом звинуватила самого Ро в «нечесній діяльності» й пригрозила заблокувати весь його акаунт розробника до 30 червня 2026 року. Після апеляції 23 червня 2026-го Apple рішення скасувала.
Як перевірити, що застосунок крипто-гаманця в App Store справжній?
Спочатку зайди на офіційний сайт проєкту й переходь у App Store за прямим посиланням звідти, а не навпаки. Порівняй ім’я розробника в картці застосунку з тим, що вказано на офіційному сайті. І головне — жоден легітимний гаманець не попросить seed-фразу «раптом», без твоєї власної ініціативи відновити доступ.
Чи можна повернути вкрадену через фейковий застосунок крипту?
Позивачі у цій справі вимагають від Apple повного відшкодування через суд, але це окремий процес, який ще триває. У більшості випадків самостійно повернути кошти, виведені через передану seed-фразу, практично неможливо — транзакції в блокчейні незворотні, тому головний захист тут превентивний, а не постфактум.



