BTC$65417₴2.93М+1.7%ETH$1945₴87.2К+3.8%SOL$76.66₴3437+3.1%HYPE$59.64₴2673+2.7%курс ₴44.83 / $1+0.0%
Головна / Новини / Apple судять через фейковий Bitcoin-гаманець в App Store: троє юзерів втратили $1,8 млн
Новини

Apple судять через фейковий Bitcoin-гаманець в App Store: троє юзерів втратили $1,8 млн

Троє американців подали позов на Apple через фейкові застосунки Sparrow Wallet в App Store, які виманили в них $1,8 млн у біткоїні. Розбираю, як працює схема, чому Apple мало не заблокувала розробника справжнього гаманця, і як самому не влипнути.

ОлегОлег·Оновлено 26 липня 2026 р. · 8 хв
Apple судять через фейковий Bitcoin-гаманець в App Store: троє юзерів втратили $1,8 млн

Троє американців — Джеймс Рамірес, Крістофер Елліс і Джален Делгадо — подали позов проти Apple у федеральний суд Каліфорнії: за їхніми підрахунками, з травня по серпень 2025 року вони втратили в сумі $1,8 млн у біткоїні через фейкові застосунки, які маскувались під популярний гаманець Sparrow Wallet і стояли прямо в App Store. Найгірше в цій історії не сама крадіжка, а те, що розробник справжнього Sparrow роками попереджав Apple про підробки — і у відповідь мало не втратив власний акаунт розробника. Розберу, що сталось, як саме працює ця схема виманювання, і що з цього варто взяти на замітку, якщо ти тримаєш крипту в застосунку на телефоні.

Що сталося: позов проти Apple

25 липня 2026 року троє користувачів подали позов Ramirez et al. v. Apple Inc. у федеральний суд Каліфорнії. Джеймс Рамірес втратив приблизно $875 000, Крістофер Елліс — $840 000, Джален Делгадо — $120 000. Усі троє встановили застосунок з App Store, який видавав себе за Sparrow Wallet — реальний і добре відомий у крипто-спільноті десктопний гаманець для біткоїна. Крадіжки відбувались із травня по серпень 2025 року, тобто позов — це підсумок майже року збору доказів і пошуку постраждалих, а не миттєва реакція на одну подію.

Юридична суть претензії — не «Apple вкрала гроші», а що Apple порушила Consumers Legal Remedies Act, роками позиціонуючи App Store як «унікально безпечне і довірене середовище», хоча реальна перевірка застосунків цього не забезпечувала. Позивачі прямо пишуть у скарзі: «Ця афера спрацювала саме тому, що Apple експлуатувала довіру споживачів, яку сама ж культивувала понад десятиліття маркетингу App Store». Вимога — повне відшкодування втрачених коштів.

Як фейковий Sparrow Wallet виманював гроші

Механіка шахрайства банальна, але саме тому й ефективна. Sparrow Wallet — реальний, авторитетний застосунок, але існує тільки для десктопу: Windows, macOS, Linux. Мобільної версії розробник ніколи не випускав. Шахраї цим і скористались: завантажили в App Store застосунок з тією ж назвою і схожою іконкою, і будь-хто, хто шукав «Sparrow Wallet» на айфоні, натрапляв саме на підробку — бо іншого варіанту там просто немає.

Далі — класична phishing-пастка гаманців: застосунок просить користувача ввести seed-фразу (recovery phrase, мастер-ключ від усіх коштів у гаманці) нібито для «імпорту» чи «відновлення» наявного гаманця. Насправді фраза одразу летить на сервер шахраїв, і ті виводять усе, що в гаманці є, собі. Жодного «злому» в технічному сенсі тут немає — людина сама віддає ключ від сейфа, просто не тому, кому думає.

Apple попереджали роками — і мало не покарали того, хто попереджав

Тут історія стає особливо неприємною для Apple. З 2023 року в App Store з’явилось понад десяток фейкових копій Sparrow, останню з них помітили ще у квітні 2026-го. Розробник справжнього Sparrow, Крейг Ро (Craig Raw), із початку 2024 року публічно попереджав спільноту й неодноразово скаржився Apple напряму — за його словами, компанія реагувала повільно, а частина підробок після скарг просто залишалась у сторі.

У серпні 2025-го Ро спробував інший підхід: подав власний службовий застосунок-заглушку, єдина функція якого — повідомити користувача, що справжній Sparrow існує лише для десктопу, а будь-яка мобільна версія — шахрайство. Apple цей застосунок відхилила як такий, що містить «плейсхолдер-контент» і лише «демонструє концепцію» — а згодом пішла далі й звинуватила самого Ро в «нечесній діяльності» (dishonest activity), пригрозивши повністю заблокувати його акаунт розробника до 30 червня 2026 року. Це означало б, що встановлення справжнього Sparrow на macOS стало б неможливим для нових користувачів — сертифікат розробника анулювали б разом з акаунтом.

Ро подав апеляцію, і 23 червня 2026-го Apple рішення скасувала. Але сам він одразу уточнив: фейкові Sparrow-застосунки й далі стоять в App Store і продовжують загрожувати коштам користувачів — блокування розробника справжнього гаманця нічого не вирішило по суті проблеми.

Що з цього випливає для тебе просто зараз

Ця новина — не про якийсь екзотичний технічний злом, а про річ, від якої застрахований будь-хто з нас, хто тримає крипту в застосунку на телефоні. Кілька практичних правил, які я сам застосовую:

  1. Ніколи не вводь seed-фразу в жоден мобільний застосунок, який просить її для «відновлення» чи «імпорту» гаманця — якщо ти сам не встановлював цей гаманець свідомо і не знаєш точно, звідки в нього взялась ця фраза раніше. Легітимний гаманець просить seed-фразу лише один раз — коли ти сам відновлюєш доступ на новому пристрої, і робиш це ти, а не він тебе «запрошує».
  2. Перевіряй, чи взагалі існує мобільна версія застосунку, перш ніж шукати його в App Store чи Google Play. Заходь на офіційний сайт проєкту й переходь у стор за прямим посиланням звідти — не навпаки. Якщо на офіційному сайті мобільної версії немає (як у випадку Sparrow), будь-що з тією ж назвою в сторі — підробка за визначенням.
  3. Дивись на розробника, а не тільки на назву й іконку. У картці застосунку в App Store завжди є ім’я/компанія-розробник — порівняй з тим, що вказано на офіційному сайті проєкту. Шахраї копіюють іконки й назви, але рідко можуть підмінити верифікований запис розробника.
  4. Для серйозних сум — окремий пристрій або холодний гаманець. Я вже писав детальний гайд, як зібрати холодний гаманець зі старого смартфона буквально за $0 — це прибирає саму можливість того, що якийсь застосунок «випадково» попросить у тебе seed-фразу.
  5. Якщо купуєш апаратний гаманець — теж не з першого-ліпшого маркетплейсу, а з перевіреного джерела; я розбирав це на прикладі SafePal у детальному огляді.

Це не паранойя заради галочки — це та сама помилка, тільки в іншій обгортці, яку я вже розбирав на прикладі власної втрати $100 000 у Telegram-гаманці: довіра до інтерфейсу замість перевірки джерела коштує реальних грошей, і платформа (App Store, Google Play, Telegram) сама по собі нічого не гарантує.

Мій підсумок: маркетплейс застосунків — це вітрина, а не гарант безпеки, і ця історія з Apple прекрасно це показує — компанія роками знала про проблему, а розробника справжнього гаманця мало не покарала за спробу її вирішити. Seed-фраза — це єдина річ у крипті, яку варто оберігати параноїдально: вона не потрібна нікому, крім тебе, і жоден легітимний застосунок не попросить її «раптом».

Що таке Sparrow Wallet і чому в App Store з’явилась фейкова версія?

Sparrow Wallet — реальний і популярний біткоїн-гаманець, але існує тільки для Windows, macOS і Linux, мобільної версії немає. Шахраї скористались цим і завантажили в App Store застосунки з такою ж назвою й схожою іконкою — будь-хто, хто шукав Sparrow на айфоні, натрапляв саме на підробку.

Скільки грошей втратили постраждалі і хто подав позов на Apple?

Троє американців — Джеймс Рамірес, Крістофер Елліс і Джален Делгадо — подали позов у федеральний суд Каліфорнії 25 липня 2026 року. За їхніми підрахунками, у травні–серпні 2025-го вони втратили в сумі $1,8 млн у біткоїні: $875 000, $840 000 і $120 000 відповідно.

Як саме фейковий застосунок краде крипту?

Застосунок просить користувача ввести seed-фразу (recovery phrase) нібито для «відновлення» чи «імпорту» гаманця. Насправді фраза одразу передається шахраям, і ті використовують її, щоб отримати повний доступ до гаманця і вивести всі кошти.

Чому Apple мало не заблокувала розробника справжнього Sparrow Wallet?

Крейг Ро, творець Sparrow, подав службовий застосунок-заглушку, який мав попереджати користувачів, що мобільної версії Sparrow не існує. Apple відхилила застосунок як такий, що «демонструє концепцію», а згодом звинуватила самого Ро в «нечесній діяльності» й пригрозила заблокувати весь його акаунт розробника до 30 червня 2026 року. Після апеляції 23 червня 2026-го Apple рішення скасувала.

Як перевірити, що застосунок крипто-гаманця в App Store справжній?

Спочатку зайди на офіційний сайт проєкту й переходь у App Store за прямим посиланням звідти, а не навпаки. Порівняй ім’я розробника в картці застосунку з тим, що вказано на офіційному сайті. І головне — жоден легітимний гаманець не попросить seed-фразу «раптом», без твоєї власної ініціативи відновити доступ.

Чи можна повернути вкрадену через фейковий застосунок крипту?

Позивачі у цій справі вимагають від Apple повного відшкодування через суд, але це окремий процес, який ще триває. У більшості випадків самостійно повернути кошти, виведені через передану seed-фразу, практично неможливо — транзакції в блокчейні незворотні, тому головний захист тут превентивний, а не постфактум.

ДисклеймерЦей матеріал — особистий досвід автора, загальнодоступна інформація та власне трактування подій. Він має виключно інформаційний характер і не є індивідуальною інвестиційною, фінансовою, юридичною чи податковою порадою. Криптовалюти — високоризиковий і волатильний актив. Будь-які дії ти вчиняєш на власний розсуд і під власну відповідальність; автор і сайт не відповідають за можливі наслідки рішень, ухвалених на основі цього матеріалу. Перед важливими кроками роби власну перевірку (DYOR) і за потреби звертайся до ліцензованого фахівця.
Олег
Олег · крипто-ентузіаст

7 років у крипті. Користуюсь усіма біржами особисто, пишу тільки про власний досвід. Без води, хайпу та інфоциганства.