2025 年 5 月到 8 月间,三名使用 iOS 的比特币持有者先后在苹果 App Store 搜索并下载了一款名为 “Sparrow Wallet” 的应用,他们以为这是知名开源桌面钱包的移动版本,却在随后几周内发现,自己的比特币被悄然转走、合计损失约 180 万美元。直到资产被盗、追查到所谓 “钱包” 只是挂着 Sparrow 之名的欺诈壳,他们才意识到自己是被 App Store 里的假冒应用直接击穿了资产防线。受害者向苹果举报该应用为骗局,但在诉讼文件的叙述里,苹果在接到举报后要么几乎没有行动,要么干脆不予处理,让假冒钱包在商店里继续停留一段时间。近期,这三人已在美国加州联邦法院发起集体诉讼,把苹果推上被告席,核心指控不是单纯的技术漏洞,而是作为唯一审核与分发入口的 “守门人”,未尽应有的筛查和下架义务;在《通信规范法》第 230 条为平台内容提供豁免的背景下,这场围绕应用审核与用户资产安全的冲突,正在把大型平台在加密应用上的安全责任边界拉到聚光灯下重新审视。
假Sparrow Wallet上架审核失守
假冒 Sparrow Wallet 的故事,从它悄然出现在 App Store 的那一刻就埋下了祸根。诉讼材料指向一个清晰的时间窗口:2025 年 5 月到 8 月,这款自称为 “Sparrow Wallet” 的应用在苹果官方商店对外提供下载,并在整个期间持续对 iOS 用户开放。对熟悉这款工具的人而言,一个关键反差是:真正的 Sparrow Wallet 是开源桌面软件,官方版本主要通过 GitHub 或官网分发,而不是通过 iOS App Store。也就是说,一个本不该出现在苹果生态里的“移动版 Sparrow Wallet”,堂而皇之通过审核,在苹果掌控的唯一分发入口里连续存在了数月。
三名原告正是在这个窗口期内,通过 App Store 搜索并下载了该应用,随后在看似正常的钱包界面中导入或生成密钥、进行比特币转账,直到资产被盗才意识到自己使用的是假货。控诉的矛头,随即从单个开发者转向平台:苹果对 App Store 拥有绝对控制权,负责应用的审核、上架和下架,被视作加密钱包等高风险工具进入用户终端前的“守门人”。在这样的权力结构下,一个假冒、且涉及不可逆链上资产的应用能在商店里持续存在数月,原告将之概括为审核环节的系统性失守。
更关键的是,在受害者意识到遭遇欺诈并向苹果举报之后,平台端的响应被指进一步加剧了损失。诉讼文件直言,受害者举报欺诈后,“苹果往往很少或根本不采取行动”,假应用仍在商店中维持一段时间的可下载状态。对已经损失比特币的用户而言,这意味着他们不仅没有看到迅速下架和风险提示,反而不得不眼看着同一个入口继续向其他 iOS 用户开放通道。也正是在这层指控下,平台从“技术提供者”被推到更实质的责任位置:当苹果牢牢掌握审核与分发权,却被原告指称未能在发现疑点后及时阻断欺诈应用的存续,App Store 的安全边界就不再只是用户体验问题,而被上升为可能需要司法重新界定的合规义务。
不可逆损失凸显加密应用风险
在传统互联网场景里,即便出现订阅欺诈或恶意扣费,损失往往可以通过银行拒付、支付机构争议处理或平台退款机制部分挽回,信息泄露也更多是在漫长时间里逐步显形。但加密资产钱包一旦被假冒,风险的呈现方式完全不同:转账记录一旦在链上生成,几乎没有“反悔按钮”,也不存在银行层面的冻结和追回流程。钱包应用掌握的是用户私钥或代为发起签名的权限,假冒钱包一旦被装进用户手机,就等于在资产出口处安置了一个看似正常、却随时可以打开的暗门,资金可以在极短时间内从用户控制的地址直接转走。
这起针对苹果的集体诉讼正是一个极端案例。据诉讼相关报道的单一来源估算,三名 iOS 用户因为从 App Store 下载并使用假冒 Sparrow Wallet,合计损失约 180 万美元的比特币,这并不是“扣错一笔小额订阅”,而是在很短时间内遭遇接近全部资产的直接掏空。在这种场景下,应用商店审核上哪怕只是几个小时、几天的漏洞,都被放大成不可逆的资金损失;平台对举报的响应速度,不再只是影响用户体验的客服指标,而是决定加密类应用能否在合规边界内运行的前提条件。
平台豁免边界被集体诉讼挑战
在美国互联网史上,《通信规范法》第 230 条几乎是所有平台的“护身符”,它为网站、社交媒体在用户生成内容方面提供了一层豁免:平台不用为用户自己发布的帖子、评论承担传统出版者那样的连带责任。长期以来,大型科技公司习惯把自己塑造成“中立管道”,只要问题停留在“内容责任”维度——谁写了什么、谁上传了什么——就可以优先援引这套框架来做防御。然而三名 iOS 用户在加州联邦法院对苹果提起的这场集体诉讼,刻意把矛头从内容端挪向了分发端:他们强调苹果在应用审核和下架流程上的“不作为”,以及在接到对假冒 Sparrow Wallet 的欺诈举报后“很少或根本不采取行动”,质疑的是 App Store 作为分发入口在监管风险资产通道时是否负有更高的注意义务。
这正是本案的敏感之处:原告并没有把责任直接指向假冒钱包应用的具体界面或文案,而是指向苹果作为唯一审核与分发入口的“守门人”角色。他们试图拆开“内容责任”与“分发审核责任”这两个层次,主张当一个应用涉及不可逆的加密资产转账时,平台在准入、下架以及对举报的响应上,已经不能再被视为只是被动托管第三方内容。集体诉讼这一工具,在美国常被用来推动对大型科技公司的责任认定与制度性改变,而加州联邦法院又拥有处理科技公司与消费者纠纷的丰富判例背景,意味着苹果的传统豁免叙事会在一个熟悉技术细节的司法环境中接受审视。截止 2026 年 7 月,案件尚无公开判决或和解信息,但对加密类应用而言,真正被放到显微镜下的,是平台在面对可导致资产直接被掏空的分发决策时,是否仍能沿用旧有的内容豁免逻辑来界定自身的责任边界。
责任扩张或重写App Store加密规则
如果这起集体诉讼最终在判决理由中明确苹果在加密钱包审核上负有“更高注意义务”,最直接的后果,恐怕不是赔多少钱,而是整套 App Store 规则被迫往金融监管逻辑靠拢。苹果目前已经要求涉币应用遵守当地法律、不得提供未授权金融服务,但假冒 Sparrow Wallet 能在 2025 年 5 至 8 月间堂而皇之上架并骗走约 180 万美元比特币,意味着现有合规问卷和自动化识别在“品牌真伪”和“资金安全”这两条上明显失效。法院一旦把这一点写进判决,苹果就需要在钱包类和交易类应用入口前加上一道更实质性的审查闸门:不仅查代码类别,更要查开发者身份可追溯、品牌归属能被第三方佐证、风险披露是否直指“资产不可逆转损失”。
在这样的新范式下,任何试图进入 iOS 生态的钱包和交易应用,都可能被要求提交更完整的合规材料:谁是实际控制人、在哪个法域持有什么金融牌照、如何处理被举报的欺诈风险,这些过去只在传统金融机构面对监管时才被问到的问题,会通过平台规则前置到开发者身上。对开发者而言,这是一把双刃剑——大型平台和头部团队有资源去应对更繁琐的审核,把“合规”当成壁垒,而小团队、开源社区式钱包则可能在资质和品牌证明环节被挡在门外;对用户群体而言,假冒应用的风险有望下降,但换来的,是更集中、更封闭的加密入口,以及必须接受“用 App Store,就等于接受平台按金融标准干预你的链上行为”的现实。这个案件最后如何落地,将决定苹果是在原有规则上补丁加固,还是把加密类应用整体纳入一套接近金融基础设施的重审机制。
大型平台加密守门人时代的来临
从这起因假冒 Sparrow Wallet 导致约180 万美元比特币被盗的集体诉讼开始,苹果被摆到了加密资产安全的前台,它很难再仅用“技术中立”“只是分发软件”来解释自己在 App Store 审核与下架环节的角色。案件聚焦的,正是应用商店把握上架入口、掌控分发和处理欺诈举报的“作为义务”,而不是传统意义上用户内容的被动托管,这使得平台在加密领域更接近实质的“守门人”。历史上,支付与社交平台在经历重罚和集体诉讼后,被迫重塑风控与合规流程,如今类似压力正在指向移动操作系统与应用商店。随着加密资产在零售用户中的渗透提升、转账不可逆的特性不断被法院放大,“谁负责钱包安全”的争议将更频繁地以诉讼和监管动作的形式落在苹果等入口型平台头上。中长期看,用户将面对更强硬的审核与提示流程,项目方则要在合规证明、风险披露和链上交互设计上投入更多资源,平台也不得不在 Section 230 豁免之外为加密类应用建立专门的安全标准和责任分配机制;截至 2026 年 7 月案件尚无公开判决,但无论结果如何,大型平台被视作加密资产基础设施“守门人”的时代已经被这场诉讼提前开启。
加入我们的社区,一起来讨论,一起变得更强吧!
AiCoin专属Hyperliquid福利:https://app.hyperliquid.xyz/join/AICOIN88
AiCoin专属Aster福利:https://www.asterdex.com/zh-CN/referral/9C50e2
链上电报(Telegram)社群:https://t.me/AiCoinWhaleData
链上社区:https://www.aicoin.com/link/chat?cid=N6OVMor5g
AiCoin链上推特:https://x.com/aicoinwhaledata
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。




