Tři uživatelé žalují Apple poté, co jim podvodná aplikace vydávající se za oblíbenou bitcoinovou peněženku Sparrow Wallet vybílila kryptoměny za 1,8 milionu dolarů. Aplikace přitom prošla schvalovacím procesem App Storu.
Úvod
Podvodné aplikace v App Storu nejsou nic nového, tentokrát ale škoda i okolnosti případu vzbudily mimořádnou pozornost. Tři zákazníci Applu podali u federálního soudu v severní Kalifornii žalobu kvůli aplikaci, která se vydávala za Sparrow Wallet, populární bitcoinovou peněženku. Podle žaloby jim aplikace ukradla přístupové údaje k peněženkám a útočníci následně odčerpali jejich bitcoiny. Server 9to5Mac o žalobě informoval jako první, další podrobnosti pak doplnily MacRumors a AppleInsider.
Jak podvod fungoval: falešný Sparrow Wallet a seed phrase
Sparrow Wallet je reálně existující bitcoinová peněženka, jenže dostupná pouze jako desktopová aplikace pro Windows, macOS a Linux. Oficiální mobilní verzi pro iOS nikdy nevydala. Přesně toho podle žaloby využil neznámý podvodník, který do App Storu nahrál napodobeninu se stejným jménem a podobným vzhledem.
Aplikace fungovala jako klasický phishing zaměřený na kryptoměny. Podle popisu bezpečnostního serveru BleepingComputer po uživatelích žádala zadání seed phrase, tedy tajné obnovovací fráze, která slouží k plné kontrole nad peněženkou. Kdokoli, kdo tuto frázi zadá do nedůvěryhodné aplikace, fakticky předá útočníkům klíče od svého majetku. Prostředky pak putovaly rovnou na peněženky útočníků.
Škoda tří žalobců dosáhla dohromady přibližně 1,8 milionu dolarů. Podle podrobnějšího rozpisu, který uvádí AppleInsider, přišel James Ramirez o zhruba 875 000 dolarů, Christopher Ellis o 840 000 dolarů a Jalen Delgado o 120 000 dolarů. Ke ztrátám podle žaloby docházelo postupně v průběhu roku 2025, jednotlivé zdroje se přitom mírně liší v přesném určení měsíců u každého žalobce.
Zvlášť pozoruhodný detail do kauzy přidal server AppleInsider: skutečný vývojář Sparrow Wallet Craig Raw se měl kopie své aplikace roky snažit Applu nahlásit, aniž by to vedlo k systémovému řešení problému. Když se pak pokusil do App Storu nahrát vlastní, čistě informativní aplikaci upozorňující uživatele, že mobilní verze Sparrow Wallet oficiálně neexistuje, Apple mu podle žaloby pohrozil pozastavením vývojářského účtu kvůli „nepoctivé aktivitě“ a aplikaci odmítl jako placeholder obsah.
Co tvrdí žalobci a jak se hájí Apple
Podle serveru MacRumors se žalobci opírají o kalifornský zákon na ochranu spotřebitele, konkrétně o takzvaný Consumers Legal Remedies Act, případně o obdobné zákony dalších amerických států, protože žalobci pocházejí z různých míst USA. Jádro argumentace je jednoduché: Apple podle nich agresivně prezentuje App Store jako bezpečné a důvěryhodné prostředí, přitom ale selhal jak při schvalování aplikace, tak při jejím včasném odstranění navzdory dřívějším upozorněním. Přesný výčet všech uplatněných paragrafů se mezi jednotlivými médii mírně liší, jde ale o parafráze žaloby, ne o doslovné soudní znění, a přesná právní kvalifikace proto v tuto chvíli není jistá.
Apple na žalobu reagoval prohlášením, že napodobující aplikace vydávající se za Sparrow Wallet rychle odstranil a související vývojářské účty zrušil. Firma zároveň odkázala na existující nástroje, přes které mohou uživatelé i vývojáři podvodné aplikace nahlašovat.
Do argumentace se podle médií dostala i širší statistika, kterou Apple zveřejnil v květnu 2026 ve zprávě na Apple Newsroom: v roce 2025 zrušil 193 000 vývojářských účtů kvůli podezření na podvod a zabránil více než 2,2 miliardy dolarů potenciálně podvodných transakcí. Je důležité toto číslo nezaměňovat s přímou reakcí na žalobu kolem Sparrow Wallet: jde o obecnou roční bilanci ochrany App Storu, kterou média do kontextu obrany Applu dosadila dodatečně, nikoli o citaci ze soudního podání k této konkrétní kauze.
Není to první případ: falešné krypto peněženky v App Storu se opakují
Kauza kolem Sparrow Wallet zapadá do širšího vzorce, který v posledních měsících dokumentovaly i další zdroje. V dubnu 2026 popsal bezpečnostní tým Kaspersky v analýze takzvanou techniku FakeWallet: v App Storu tehdy odhalil 26 phishingových aplikací vydávajících se za populární krypto peněženky, které využívaly typosquatting, tedy mírně pozměněná jména, a napodobené ikony, aby prošly kontrolními filtry.
Ještě výraznější byl případ z téhož měsíce, kdy podle serveru CoinDesk podvodná aplikace napodobující hardwarovou peněženku Ledger Live vybílila během jediného týdne více než padesáti obětem kryptoměny v hodnotě zhruba 9,5 milionu dolarů, tedy podstatně víc než v aktuálně žalované kauze. Oba případy potvrzují stejný vzorec: podvodníci cílí na peněženky, jejichž legitimní výrobce oficiální mobilní aplikaci vůbec nenabízí, a spoléhají na to, že si toho uživatelé nevšimnou.
Podobná rizika ostatně nejsou omezená jen na App Store. O klickfix kampani cílící na uživatele Maců, která se rovněž snažila dostat k citlivým přístupovým údajům, jsme dříve informovali samostatně.
Jak poznat podvodnou krypto nebo finanční aplikaci v App Storu
Případ Sparrow Wallet i předchozí kauzy ukazují několik opakujících se varovných signálů, na které se vyplatí dávat pozor:
- Mobilní verze tam, kde žádná oficiálně neexistuje. Pokud výrobce peněženky nabízí jen desktopovou nebo hardwarovou verzi, jakákoli mobilní aplikace stejného jména je podezřelá. Ověřte si to přímo na oficiálním webu výrobce.
- Žádost o seed phrase uvnitř aplikace. Legitimní hardwarové peněženky ani desktopové aplikace typu Sparrow Wallet obnovovací frázi v mobilní aplikaci nikdy nevyžadují. Podle doporučení expertů z Kaspersky patří seed phrase výhradně do oficiálního hardwarového zařízení výrobce, nikam jinam.
- Jméno a ikona vydavatele. Podvodníci často spoléhají na typosquatting, tedy mírně pozměněná jména a vizuálně podobné ikony. Vyplatí se v App Storu zkontrolovat jméno skutečného vydavatele aplikace, ne jen název a logo.
- Přesměrování mimo aplikaci. Pokud aplikace po spuštění přesměruje na web, který vzhledově napodobuje App Store nebo přihlašovací stránku, jde o typický varovný signál.
- Nízký počet recenzí nebo krátká historie. U finančních a krypto aplikací se vyplatí před instalací zkontrolovat, jak dlouho je aplikace v obchodě dostupná a jaké má hodnocení.
Co to znamená pro české uživatele
Žaloba se sice týká amerického soudu a amerických zákonů na ochranu spotřebitele, takže přímý právní dopad na Česko ani zbytek EU nemá. Riziko samotné je ale univerzální: App Store je globální obchod a stejný typ podvodných aplikací se objevoval i mimo USA, jak dokládá dubnová zpráva Kaspersky o 26 falešných peněženkách. České uživatele krypto peněženek proto stejné nebezpečí ohrožuje stejně jako americké.
Závěr
Žaloba kolem Sparrow Wallet je zatím na začátku a její výsledek není jasný. Ukazuje ale, že schvalovací proces App Storu ani u citlivé kategorie finančních aplikací není neprůstřelný, a že opakující se podvody s falešnými krypto peněženkami zůstávají reálným rizikem pro každého, kdo si mobilní aplikaci pro správu kryptoměn stahuje bez ověření.













