Kullanıcıların toplam 1,8 milyon dolarlık kripto varlığının çalındığı sahte bir uygulama sonrası Apple, güvenlik zafiyeti iddialarıyla karşı karşıya kaldı. Mağaza denetim süreçlerinin yetersiz olduğu öne sürülen dev şirket hakkında Kaliforniya Federal Mahkemesi'ne dava açıldı.

Sahte Sparrow Wallet ile Milyonluk Vurgun

Dava dosyasına göre James Ramirez, Christopher Ellis ve Jalen Delgado isimli yatırımcılar, Mayıs ve Ağustos 2025 tarihleri arasında cihazlarına Sparrow Wallet isimli bir yazılım yükledi. Uygulamanın, kullanıcıların dijital varlıklarını hızla dolandırıcı hesaplara aktardığı belirlendi.

Denetim Süreçlerindeki Büyük Boşluk

Olayın en dikkat çeken noktası, gerçek Sparrow Wallet uygulamasının mobil platformlar için hiçbir zaman üretilmemiş olmasıdır. Yazılımın sadece masaüstü sistemlerde resmi olarak bulunmasına rağmen, sahte versiyonunun App Store üzerinden indirilmiş olması şirketin denetim mekanizmalarının sorgulanmasına yol açtı.

Davacılar, Apple'ın platformunu 'en güvenli ekosistem' olarak tanıtmasına rağmen sahte uygulamaların mağazaya sızmasını ihmal olarak değerlendiriyor. Ayrıca şirketin, gelen dolandırıcılık şikayetlerine karşı gerekli önlemleri almadığı iddia ediliyor.

Ne anlama geliyor?

Sanal varlıkların saklandığı dijital kasalar, özel anahtarlar aracılığıyla çalışır. Bu anahtarlara erişim sağlayan yazılımların güvenilirliği, varlıkların korunması için tek savunma hattıdır. Mağaza onay sistemleri, bir yazılımın kimlik doğrulama süreçlerini ve kod yapısını inceleyerek kötü niyetli içeriklerin son kullanıcıya ulaşmasını engellemeyi hedefler.

Bu tür güvenlik açıkları, dijital cüzdanların çalışma prensibi olan şifreleme yöntemlerinin kötüye kullanılmasıyla gerçekleşir. Sahte yazılımlar, gerçek bir servis gibi görünerek kullanıcının gizli anahtarlarını kopyalar ve bu sayede varlıkların kontrolünü tamamen ele geçirir. Bu durum, uygulama mağazalarının sunduğu güvenlik onaylarının mutlak bir garanti olmadığını göstermektedir.