Bu makale ilk olarak TurkishNY Radio’da yayımlanmıştır.
Apple, üç Bitcoin yatırımcısının şirkete karşı dava açmasının ardından yeniden inceleme altında. Yatırımcılar, App Store üzerinden indirilen sahte kripto para cüzdan uygulamaları nedeniyle yaklaşık 1,8 milyon dolar kaybettiklerini iddia ediyor.
Dava dosyasına göre, sahte uygulamalar yalnızca masaüstünde çalışan Bitcoin cüzdanı Sparrow Wallet’ı taklit etti ve kullanıcıları kurtarma ifadelerini (recovery phrase) paylaşmaya yönlendirerek saldırganların fonlara erişmesini sağladı.
Şikâyette, Apple’ın cüzdan geliştiricisinden ve dolandırıcılığın kurbanı olan kullanıcılardan gelen birçok uyarıya rağmen sahte uygulamaları kaldırmadığı öne sürülüyor.
Bu durum, şirketin uygulama inceleme sürecinin kullanıcıları koruma konusunda ne kadar etkili olduğu konusunda yeni tartışmalar başlattı.
24 Temmuz’da Kaliforniya’da açılan dava, Apple’ın App Store’un güvenli ve güvenilir bir yazılım indirme platformu olduğu yönündeki uzun süredir devam eden açıklamalarını da sorguluyor. Davacılar, sahte cüzdan uygulamasını indirirken Apple’ın bu güvenlik iddialarına güvendiklerini belirtiyor.
Apple App Store Sahte Bitcoin Cüzdanı Davasının Merkezindeki Uygulamalar
Davanın temelinde, Sparrow Wallet’ın resmi mobil sürümleri gibi görünen sahte uygulamalar bulunuyor. Ancak dava belgelerine göre Sparrow Wallet hiçbir zaman resmi bir iPhone uygulaması yayınlamadı.
Bu nedenle App Store’da yer alan herhangi bir iOS sürümünün sahte bir taklit olduğu iddia ediliyor.
Mahkeme belgelerinde, Sparrow Wallet’ın kurucusu Craig Raw’ın, kendi markasını kullanan yetkisiz uygulamaları fark ettikten sonra 2024 yılının başlarında Apple’ı bilgilendirmeye başladığı belirtiliyor.
Şikâyete göre, yapılan bildirimlere rağmen benzer sahte uygulamalar sonraki aylarda da App Store’da görünmeye devam etti.
Üç davacı, sahte uygulamalara cüzdan kurtarma ifadelerini girdikten sonra toplamda yaklaşık 1,8 milyon dolar değerinde Bitcoin kaybettiklerini iddia ediyor.
Apple’ın resmi uygulama mağazasında yer aldığı için yazılımın gerçek olduğuna inanan kullanıcılar, farkında olmadan dolandırıcılara kripto varlıklarına tam erişim sağlamış oldu.
Apple ise yaptığı açıklamalarda, App Store politikalarını ihlal eden sahte Sparrow Wallet uygulamalarını kaldırdığını ve bu uygulamaları yayınlayan geliştirici hesaplarını kalıcı olarak kapattığını belirtti.
Ancak dava, bu işlemlerin kullanıcılar büyük finansal kayıplar yaşadıktan sonra gerçekleştirildiğini öne sürüyor.
Apple App Store Sahte Bitcoin Cüzdanı Uyarıları
Dava dosyasına göre Apple, daha fazla kullanıcının mağdur olmasından önce sahte Sparrow Wallet uygulamaları hakkında birkaç kez bilgilendirildi. Davacılar, şirketin sahte uygulamaları kaldırmak için birçok fırsatı olduğunu ancak bu uygulamaların App Store’da erişilebilir kalmasını engellemediğini öne sürüyor.
Mahkeme belgelerinde, bir kullanıcının Mayıs 2025’te sahte bir Sparrow Wallet uygulaması indirdikten sonra 1 BTC’den biraz fazla kaybettiği belirtiliyor. İkinci bir mağdurun ise 7,4 BTC kaybettiği ve olaydan kısa süre sonra hem hırsızlığı hem de sahte uygulamayı Apple’a bildirdiği iddia ediliyor. Bu bildirime rağmen, birkaç gün sonra başka bir kullanıcının benzer bir sahte uygulamayı indirdiği ve cüzdan kurtarma ifadesini girdikten sonra ek kripto para kaybı yaşadığı belirtiliyor.
Dava, Apple’ın bu uygulamaları platformunda barındırmaya devam etmesinin ve görünür hale getirmesinin kullanıcılarda sahte yazılımların güvenilir olduğu algısını oluşturduğunu savunuyor. Davacılar, finansal kayıplarının karşılanmasını, cezai tazminat talebini, hukuki masrafların ödenmesini ve gelecekte benzer olayların önlenmesi için Apple’ın kripto para uygulamalarını inceleme süreçlerinde değişiklik yapmasını istiyor.
Sahte Kripto Cüzdan Uygulamaları Büyüyen Bir Güvenlik Tehdidi Olmaya Devam Ediyor
Sparrow Wallet olayı, dolandırıcıların dijital varlıkları çalmak amacıyla güvenilir kripto para cüzdan sağlayıcılarını taklit ettiği daha geniş bir saldırı eğiliminin parçası olarak görülüyor. Dava Apple’ın App Store platformuna odaklansa da siber güvenlik uzmanları, sahte cüzdan uygulamalarının mobil platformlarda giderek daha yaygın hale geldiğini belirtiyor.
Kaspersky araştırmacıları daha önce MetaMask, Ledger, Trust Wallet, Coinbase Wallet, TokenPocket, imToken ve Bitpie gibi popüler kripto cüzdanlarını taklit eden çok sayıda sahte uygulama tespit etmişti.
Bu saldırılar, blockchain teknolojisindeki açıkları kullanmak yerine, kullanıcıları kandırarak cüzdan kurtarma ifadelerini kendi istekleriyle paylaşmalarını sağlayan kimlik avı yöntemlerine dayanıyor.
Kendi kendine saklama (self-custody) cüzdanlarında kurtarma ifadesi, kullanıcının kripto varlıklarına erişmesini sağlayan ana anahtar görevi görür.
Bu kelimelere erişen herhangi biri cüzdanın kontrolünü tamamen ele geçirebilir ve varlıkları başka adreslere aktarabilir. Blockchain işlemleri onaylandıktan sonra geri alınamadığı için bu kayıpların telafisi genellikle mümkün değildir.
Bu saldırılar teknik açıklar yerine insan güvenini hedef aldığı için kripto dolandırıcıları tarafından en etkili yöntemlerden biri olarak kullanılmaya devam ediyor. Apple’a karşı açılan son dava, güvenilir uygulama mağazalarında dağıtılan sahte yazılımların kullanıcıların dolandırıcılara inanmasını nasıl kolaylaştırabileceğini gösteriyor.
Kurtarma İfadeleri Neden Hâlâ En Büyük Güvenlik Riski?
Kripto sektöründeki en büyük güvenlik sorunlarından biri blockchain teknolojisinin kendisi değil, saldırganların kullanıcıları kurtarma ifadelerini paylaşmaya ikna etmesidir.
Bitcoin gibi ağlar, onaylanan işlemlerin geri çevrilememesi üzerine tasarlanmıştır. Bu yapı sistemi güvenli hale getirirken, kullanıcıların cüzdan bilgilerini koruma sorumluluğunu tamamen kendilerine bırakır.
Dolandırıcılar genellikle güvenilir platformlara benzeyen sahte cüzdan uygulamaları oluşturarak bu durumdan yararlanır. Kullanıcılar gerçek bir uygulamayla işlem yaptığını düşündüğünde kurtarma ifadelerini farkında olmadan girebilir ve saldırganlara fonlarına tam erişim sağlayabilir.
Varlıklar başka bir cüzdana aktarıldığında, çoğu durumda geri alınmaları mümkün değildir.
Sahte Sparrow Wallet uygulamalarıyla ilgili iddialar, güvenilir bir platformda yer alan sahte uygulamaların nasıl güven algısı oluşturabildiğine dair endişeleri artırdı. Birçok kullanıcı için App Store gibi bilinen platformların itibarı, sahte uygulamaların daha inandırıcı görünmesine neden olabiliyor.
Apple App Store Güvenlik Önlemlerini Savunuyor
Apple, App Store inceleme sürecini savunarak platformun kullanıcıların yazılım indirebileceği en güvenli alanlardan biri olduğunu belirtiyor. Şirket, sahte uygulamaları tespit etmek ve politikalarını ihlal eden geliştiricileri kaldırmak için önemli kaynaklar kullandığını ifade ediyor.
Apple’ın açıklamalarına göre App Store, 2020 ile 2024 yılları arasında 9 milyar dolardan fazla dolandırıcılık işlemini engelledi. Şirket ayrıca 2024 yılında güvenlik, güvenilirlik ve kullanıcı deneyimi standartlarını karşılamayan yaklaşık 2 milyon uygulama başvurusunu reddettiğini açıkladı. Aynı dönemde Apple, dolandırıcılıkla bağlantılı 146 binden fazla geliştirici hesabını kalıcı olarak kapattığını bildirdi.
Buna rağmen Kaliforniya’daki dava, bu güvenlik önlemlerinin söz konusu olayda yeterli olup olmadığını inceleyecek. Davacılar, gerçek cüzdan geliştiricisinden ve mağdur kullanıcılardan gelen uyarılara rağmen sahte kripto cüzdan uygulamalarının erişilebilir kaldığını savunuyor.
Davanın sonucu ne olursa olsun, olay kripto kullanıcıları için önemli bir güvenlik uyarısı taşıyor: Bir cüzdan uygulamasını indirmeden önce mutlaka resmi geliştiriciden geldiğini doğrulayın ve projenin resmi internet sitesinden doğrulanmadıkça hiçbir yazılıma kurtarma ifadenizi girmeyin.
Özet
- Üç Bitcoin kullanıcısı, App Store’daki sahte Sparrow Wallet uygulamalarının yaklaşık 1,8 milyon dolarlık toplam kripto para kaybına yol açtığını iddia ederek Apple’a dava açtı.
- Dava, Apple’ın sahte uygulamalar hakkında birden fazla bildirim almasına rağmen daha fazla kullanıcının mağdur olmasını engellemediğini öne sürüyor.
- Olay, kripto cüzdan taklitlerinin oluşturduğu riskleri artırırken, kullanıcıların doğrulanmamış uygulamalara kurtarma ifadelerini kesinlikle girmemesi gerektiğini bir kez daha ortaya koyuyor.
Temel Terimler Sözlüğü
App Store
Apple’ın iPhone ve iPad kullanıcılarının uygulama indirebildiği resmi uygulama mağazasıdır. Apple, uygulamaları yayınlanmadan önce inceler ancak bazı sahte uygulamalar zaman zaman bu inceleme sürecini aşabilir.
Bitcoin
Bankalar veya finans kuruluşları gibi merkezi aracılar olmadan kullanıcıların ödeme göndermesine ve almasına olanak sağlayan merkeziyetsiz dijital para birimidir. Bitcoin blockchain ağı üzerinde çalışır.
Kripto Cüzdan
Kullanıcıların kripto paralarını saklamasına, göndermesine ve almasına yardımcı olan dijital bir araçtır. Varlıkları doğrudan depolamak yerine, dijital varlıklara erişim sağlayan özel anahtarları güvenli şekilde yönetir.
Kimlik Avı (Phishing)
Siber suçluların güvenilir şirket veya hizmetleri taklit ederek kullanıcıları şifreler, cüzdan kurtarma ifadeleri veya diğer hassas bilgileri paylaşmaya ikna ettiği yaygın bir çevrim içi dolandırıcılık yöntemidir.
Kurtarma İfadesi (Recovery Phrase)
Bir kripto cüzdanı oluşturulduğunda oluşturulan özel kelime dizisidir. Cüzdana yeniden erişim sağlamak için yedek anahtar görevi görür ve gizli tutulması gereken en önemli bilgilerden biridir.
Kendi Kendine Saklama Cüzdanı (Self-Custody Wallet)
Kullanıcıya özel anahtarları ve dijital varlıkları üzerinde tam kontrol sağlayan kripto para cüzdanıdır. Borsa tabanlı cüzdanların aksine, kurtarma ifadesinin güvenliğinden yalnızca kullanıcı sorumludur.
Sparrow Wallet
Masaüstü bilgisayarlar için geliştirilmiş, gizlilik odaklı bir Bitcoin cüzdanıdır. Resmi bir iPhone uygulaması bulunmamaktadır. Bu nedenle Sparrow Wallet adıyla sunulan mobil uygulamalar potansiyel olarak sahte olabilir.
Cüzdan Taklidi (Wallet Impersonation)
Saldırganların kullanıcıları kandırmak amacıyla gerçek kripto cüzdan uygulamalarına veya internet sitelerine benzeyen sahte uygulamalar oluşturduğu bir dolandırıcılık yöntemidir. Amaç, kullanıcıların kurtarma ifadelerini girerek fonlara erişim sağlamaktır.
Apple App Store Sahte Bitcoin Cüzdanı Hakkında Sık Sorulan Sorular (SSS)
1. Apple App Store sahte Bitcoin cüzdanı davası nedir?
Dava, üç Bitcoin kullanıcısının App Store’dan sahte Sparrow Wallet uygulamaları indirdikten sonra yaklaşık 1,8 milyon dolar kaybettiğini iddia ediyor. Kullanıcılar, Apple’ın tekrarlanan uyarılara rağmen sahte uygulamaları kaldırmadığını savunuyor.
2. Sahte kripto cüzdan uygulamalarından nasıl korunabilirim?
Cüzdan uygulamalarını her zaman projenin resmi internet sitesinden veya doğrulanmış bağlantılardan indirin. Kurtarma ifadenizi girmeden önce uygulamanın gerçek geliştiriciye ait olduğunu mutlaka kontrol edin.
3. Apple bu Bitcoin kayıplarından sorumlu tutulabilir mi?
Buna mahkeme karar verecek. Davacılar Apple’ın sahte uygulama bildirimlerinden sonra yeterince hızlı hareket etmediğini iddia ederken, Apple uygulamaları kaldırdığını belirtiyor.
4. Yanlışlıkla sahte bir cüzdan uygulaması kullanırsam ne yapmalıyım?
Sahte bir cüzdan kullandığınızı düşünüyorsanız kalan fonlarınızı hemen güvenli bir cüzdana aktarın, uygulamayı bildirin, cüzdan sağlayıcısıyla iletişime geçin ve ele geçirilen kurtarma ifadesini tekrar kullanmayın.



