Trois détenteurs de bitcoin ont perdu 1,8 million de dollars après avoir téléchargé une copie frauduleuse de Sparrow Wallet sur l’App Store d’Apple, selon une plainte déposée devant un tribunal fédéral californien. L’application malveillante, validée par les équipes de la marque à la pomme, a siphonné les portefeuilles des victimes entre mai et août 2025.

La justice californienne examine une plainte pour négligence contre Apple déposée par trois utilisateurs floués. La fausse application a été téléchargée depuis l’App Store officiel et est restée en ligne plus de trois mois. La vraie application Sparrow Wallet n’existe pas sur iOS, un détail que l’éditeur de l’App Store aurait pu vérifier avant publication selon les plaignants. Les pertes individuelles s’étagent de 120 000 $ à 875 000 $.

Victime Perte en bitcoin Équivalent USD
Utilisateur 1 ~9.3 BTC 875 000 $
Utilisateur 2 ~8.9 BTC 840 000 $
Utilisateur 3 ~1.3 BTC 120 000 $
Total ~19.5 BTC 1,8 M$

Pourquoi Apple est-elle visée par cette plainte ?

Le cœur de l’action en justice vise le processus de validation des applications. L’App Store a approuvé une copie de Sparrow Wallet, un portefeuille logiciel connu, sans détecter qu’il n’existe aucune version iOS du produit original. Sparrow Wallet est distribué uniquement sur Windows, macOS et Linux.

Les plaignants affirment avoir signalé l’application contrefaite sans réaction assez rapide d’Apple, qui l’a laissée accessible plus de trois mois. La validation automatisée et les équipes humaines n’ont pas croisé les informations disponibles publiquement, une lacune que la plainte qualifie de négligence. Cette faille rappelle des incidents similaires sur Google Play avec de faux portefeuilles Coinbase Wallet ou MetaMask.

Quels sont les montants exacts volés ?

Trois victimes ont perdu un total de 19,5 bitcoins, soit 1,8 million de dollars au moment des faits :

  • Le premier plaignant a vu ses 875 000 $ envolés instantanément.
  • Le deuxième a perdu 840 000 $.
  • Le troisième, 120 000 $.

Cette affaire diffère du piratage d’Atomic Wallet en 2023. Là où Atomic Wallet était une faille logicielle ayant coûté 35 millions de dollars, Sparrow Wallet est une usurpation d’identité validée par un store officiel. Les victimes ont téléchargé l’application en toute confiance, pensant bénéficier de la sécurité promise par Apple.

Quel risque pour la crédibilité des magasins d’applications ?

L’affaire affaiblit la perception de sécurité des boutiques centralisées. Quand un wallet reconnu comme Sparrow est usurpé sur l’App Store, la promesse de vérification préalable est remise en question. Les utilisateurs de cryptomonnaies ne peuvent plus considérer la présence sur l’App Store comme un gage d’authenticité.

Les victimes réclament une indemnisation intégrale. Si la justice californienne leur donne raison, un précédent majeur serait créé, obligeant Apple et Google à renforcer leur vérification d’identité pour les applications financières. Une issue qui pourrait redessiner la responsabilité des plateformes de distribution, bien au-delà du seul cas Sparrow, et distinguerait cette affaire du blanchiment de 100 millions de dollars recyclés qui implique des mécanismes de fraude différents.

À retenir

Trois utilisateurs ont perdu 1,8 million de dollars via une fausse application Sparrow Wallet validée sur l’App Store. La plainte pour négligence contre Apple dénonce une vérification insuffisante : Sparrow Wallet n’a jamais eu de version iOS, un fait publiquement vérifiable. Le verdict californien, attendu dans les prochains mois, pourrait fixer un précédent sur la responsabilité des plateformes de distribution d’applications.

Questions fréquentes

Comment vérifier qu’une application crypto est officielle avant téléchargement ?

Consultez le site du projet : Sparrow Wallet, par exemple, n’a jamais proposé de version iOS. Ne téléchargez que via les liens officiels et méfiez-vous d’une application dont l’éditeur n’est pas clairement identifié.

Apple peut-elle être tenue responsable des applications frauduleuses sur l’App Store ?

La plainte californienne teste cette hypothèse. L’App Store est aujourd’hui une plateforme de distribution, pas un certificateur. Si les plaignants obtiennent gain de cause, Apple devra renforcer ses contrôles pour toute application manipulant des actifs numériques.

Ce type d’attaque est-il comparable au piratage d’Atomic Wallet ?

Non. Atomic Wallet a subi une faille logicielle interne. Sparrow Wallet est un cas d’usurpation d’identité visuelle validée par un store officiel. Les deux révèlent des angles morts différents dans l’écosystème des wallets, où vérifier l’existence réelle d’une application avant d’y entrer sa phrase de récupération reste indispensable.

Signal Baissier
Impact Modéré
Nous ajouter à vos sources préférées sur Google