苹果亲自打脸App Store安全神话,假冒钱包还在架上,180万美元比特币就这么没了
很多人买 iPhone,一个很核心的理由就是图省心:应用只能从 App Store 下,苹果还天天强调“审核过、更安全、更可信”。结果有意思的事来了,最该兜底的地方,偏偏出了最离谱的坑。
这次闹大的,不是什么冷门小软件,而是顶着 Sparrow Wallet 名字的假冒比特币钱包。3 名用户因为下载了这类山寨应用,合计损失大约 180 万美元 的比特币,事情随后一路闹上法庭。更扎心的是,真正的 Sparrow Wallet 本来就 没有 iPhone 版,它一直主打的是 Windows、macOS 和 Linux 桌面端。 ()

App Store这层“安全滤镜”,这次直接碎给你看
苹果这些年最爱讲的逻辑就一句话:iPhone 不开放随便装应用,是为了保护用户安全。理论上,这套说法没毛病;现实却是,假应用不光混进去了,还堂而皇之用着和正版几乎一样的名字、图标和包装,把用户一步步引到输入钱包助记词、密钥这类最敏感的信息上。等你一填,币就不是你的了。 ()
说白了,这不是普通的软件 bug,而是典型的“信任劫持”。很多人不是因为不懂比特币被骗,而是因为太相信 App Store 这一层背书了。你以为自己在官方商店里下东西,至少不会下到明摆着收割资产的诈骗软件,结果偏偏就栽在这里。
真开发者早就喊破喉咙了,苹果却像没听见
更离谱的地方,在于这事并不是出了损失之后才第一次暴露。Sparrow Wallet 的开发者 Craig Raw 早在 2024 年 1 月 前后就已经反复举报过 App Store 里的冒牌货,还公开提醒过用户:Sparrow Wallet 没有 iOS 官方版本,商店里那种同名移动应用有问题。 ()
后面他甚至试过用一种很无奈的方式提醒用户——自己提交一个“占位应用”,目的不是赚钱,也不是上线服务,就是想明明白白告诉大家:别下,iPhone 上这个不是正版。结果苹果对这种提醒式提交并不买账,但对冒牌应用的清理动作,却被外界质疑明显太慢。 ()
180万美元只是账面数字,真正被偷走的是用户判断力
从目前曝光的信息看,3 名原告称他们是在 2025 年 5 月到 8 月 之间,因为下载并使用假冒 Sparrow Wallet,最终损失了合计约 180 万美元 的比特币。这个数字放到币圈不算神话,但放到普通用户身上,已经是足以毁掉几年甚至十几年积蓄的级别。 ()
而且这类骗局最狠的一点在于,它不是强攻你的设备,而是借苹果的招牌,让你自己把门打开。你以为“在 App Store 里搜得到”=“至少是真的”,结果这个等号恰恰成了诈骗分子的提款密码。
苹果后续开始处理了,但这锅真没那么好甩
目前苹果已对外表示,已经采取行动移除冒充 Sparrow Wallet 的应用,并终止相关开发者账号。也就是说,“假应用到现在还稳稳挂着不动” 这种说法,按现有公开信息看,已经不完全准确了。可问题在于,动作来得还是太晚——用户的钱已经没了,诉讼也已经启动。 ()
有一说一,App Store 审核不可能百分百零失误,这话可以理解;但如果连被正版开发者反复举报、名称与品牌高度一致、还牵涉高风险金融资产的假应用,都能长期存在,那苹果嘴里的“安全、可信”,就至少要打个很大的问号。
总的来说,这事最值得普通人记住的不是“苹果输了没”,而是一个反常识:官方商店不等于绝对安全,排在搜索结果里的应用,也不等于就是正版。 尤其是钱包、交易、远程控制、密码管理这类高风险应用,看到名字熟悉先别激动,先确认开发者、官网入口和官方支持平台,再决定下不下。对加密资产来说,输错一次,往往就没有下一次了。
温馨提示:文中部分信息整理自公开资料与网络信息,数据存在更新或偏差,欢迎理性交流与指正,具体请以官方最新公布为准。
Learn more:
夜雨聆风