$1,84 miljoen aan
Bitcoin verdween via een neppe walletapp in de App Store. Nu moet
Apple in Californië uitleggen waar de grens ligt tussen controle beloven en fraude missen.
De zaak draait om Sparrow Wallet. De echte software bestaat alleen voor desktop, maar drie gebruikers zeggen dat zij via een iOS-kopie hun seed phrase afgaven.
De klacht werd op 24 juli 2026 ingediend bij de federale rechtbank in San Jose. De
openbare docket noemt James Ramirez, Christopher Ellis en Jalen Delgado als eisers tegen Apple.
De beschuldigingen zijn nog niet inhoudelijk beoordeeld door de rechter.
Fraudeurs deden zich voor als Sparrow Wallet
Sparrow Wallet is een bekende self-custodywallet voor bitcoin. De officiële
downloadpagina van Sparrow biedt versies voor macOS, Windows en Linux.
Een iPhone- of iPadversie staat daar niet tussen. Een app die zich op iOS als Sparrow Wallet voordoet, is dus geen officiële Sparrow-app.
Volgens de aanklacht kregen gebruikers in de nepapp de instructie om hun seed phrase in te voeren. Dat is de herstelzin waarmee een wallet opnieuw kan worden opgebouwd.
Wie die woorden bezit, kan vaak transacties ondertekenen zonder het oorspronkelijke apparaat of wachtwoord. Bij self-custody is de seed phrase dus de hoofdsleutel.
Eén melding, daarna nog een slachtoffer
De eerste eiser, James Ramirez, zou de app op 25 juli 2025 hebben gedownload. Na het invoeren van zijn seed phrase verdween volgens de klacht 7,4 BTC.
De schade wordt in de zaak geschat op ongeveer $875.000. Ramirez zegt dat hij de frauduleuze app en de diefstal dezelfde dag bij Apple meldde.
Ruim een week later zou Christopher Ellis dezelfde app nog in de App Store hebben gevonden. Volgens de klacht verloor hij daarna ongeveer $840.000 aan crypto.
Jalen Delgado zou de nepapp al rond 1 mei 2025 hebben gebruikt. Hij verloor volgens de stukken 1,05033242 BTC, destijds ongeveer $120.000 waard.
Daarmee gaat de zaak niet alleen over de eerste toelating van een frauduleuze app. De scherpere vraag is wat Apple deed nadat waarschuwingen binnenkwamen.
App Store-vertrouwen ligt onder vuur
De eisers stellen dat Apple de App Store neerzet als veilige en gecontroleerde plek om apps te downloaden. Zij zeggen dat dit vertrouwen meespeelde bij hun keuze om de Sparrow-kopie te gebruiken.
Apple gebruikt zelf vergelijkbare taal. Op zijn officiële
App Store-veiligheidspagina schrijft het bedrijf dat apps en updates worden beoordeeld op privacy, beveiliging en veiligheid.
De aanklacht gaat nog verder. De eisers stellen dat de nepapp niet alleen beschikbaar was, maar ook zichtbaar werd gemaakt in zoekresultaten en collecties met cryptoapps.
Als dat klopt, wordt de kwestie zwaarder. Een app in een winkel is één ding. Een app die door de winkelomgeving meer vertrouwen krijgt, is iets anders.
Bij een
cryptowallet is vertrouwen in de app geen detail. Het bepaalt wie de sleutels krijgt.
Dat maakt deze zaak anders dan een gewone slechte app. Een gestolen seed phrase kan direct leiden tot onomkeerbare transacties op de
blockchain.
Apple wijst op eigen fraudebestrijding
Apple heeft niet inhoudelijk gereageerd op de lopende zaak. Het bedrijf stelt wel dat apps die Sparrow Wallet nabootsten zijn verwijderd en dat betrokken ontwikkelaarsaccounts zijn beëindigd.
Apple wijst vaker op zijn controles. In een
frauderappport over 2025 schrijft het bedrijf dat het meer dan 9,1 miljoen appinzendingen beoordeelde.
Ook zegt Apple dat het in 2025 ruim 193.000 ontwikkelaarsaccounts beëindigde wegens fraudezorgen. Meer dan 371.000 inzendingen werden geweigerd omdat ze apps kopieerden, spam waren of gebruikers misleidden.
Die cijfers helpen Apple in het grotere verhaal: het bedrijf probeert fraude tegen te houden. Maar ze lossen de kernvraag in deze zaak niet op.
De rechter moet straks kijken of Apple genoeg deed bij deze specifieke walletkopie en bij de meldingen daarover.
Gebruikers willen geld en harde waarschuwingen
De drie eisers vragen schadevergoeding, aanvullende vergoedingen en een juryproces. Ook willen zij strengere controles rond cryptowallets in de App Store.
Daarbij draait het vooral om ontwikkelaarsidentiteit, snellere reactie op meldingen en duidelijkere waarschuwingen voor gebruikers.
Hun bredere punt is simpel. Aanwezigheid in de App Store mag volgens hen niet voelen als bewijs dat een wallet echt is.
Voor cryptogebruikers is dat een les die nu al geldt. Download een wallet alleen via de officiële site van het project. Controleer domein, ontwikkelaar en beschikbare platforms.
En voer een seed phrase nooit in omdat een app daarom vraagt na een download uit een appwinkel. Zeker niet wanneer de officiële maker geen mobiele versie aanbiedt.
Voor Nederlandse en Belgische gebruikers verandert deze Amerikaanse
rechtszaak vandaag niets aan de regels. Maar de waarschuwing is direct bruikbaar.
Een appwinkel kan fouten missen. Een seed phrase vergeeft dat niet.