Sjoerd van der Meer14:102 ‑ 3 min

Apple liet nep-Bitcoinwallet staan na melding van diefstal

Apple zou een frauduleuze Bitcoin-wallet in de App Store hebben laten staan nadat een gebruiker melding maakte van een diefstal van 875.000 dollar. Dat stelt een aanklacht die deze week in de Verenigde Staten is ingediend. Volgens de eisers werd kort daarna een tweede gebruiker slachtoffer, die ongeveer 840.000 dollar verloor via dezelfde app.

Wat de aanklacht stelt

De kern van de zaak is niet de diefstal zelf, maar het tijdsbestek daaromheen. Volgens de ingediende aanklacht was Apple gewaarschuwd dat de betreffende app niet deugde, maar bleef die alsnog beschikbaar in de winkel. Daardoor kon een volgend slachtoffer de app installeren en zijn tegoeden verliezen. De eisers verwijten Apple dat het bedrijf te traag reageerde op een concreet signaal van fraude.

De frauduleuze app deed zich voor als een legitieme wallet. Zulke nep-apps kopiëren doorgaans de naam, het logo en de uitstraling van een bestaand product, om nietsvermoedende gebruikers hun herstelzinnen of privésleutels te laten invoeren. Wie die gegevens intypt, geeft de aanvaller volledige toegang tot de portemonnee.

Een bekende waarschuwing

Het patroon is niet nieuw. De ontwikkelaar achter Sparrow Wallet, een breed gebruikte desktopportemonnee, waarschuwde al eerder publiekelijk voor apps die de merknaam misbruiken om gebruikers te misleiden. Zulke kopieën verschijnen keer op keer, en de gaten in de controle worden pas zichtbaar als er geld verdwenen is.

Dat legt de vinger op een structureel probleem. De App Store geldt als een relatief afgeschermde omgeving, juist omdat Apple elke app naar eigen zeggen controleert voordat die verschijnt. Bij crypto is die belofte extra beladen: een transactie op een blockchain is onomkeerbaar. Anders dan bij een bankoverschrijving valt gestolen Bitcoin niet terug te draaien of te blokkeren.

Apple claimt juist strengere controle

De timing is ongemakkelijk voor Apple. Het bedrijf presenteert zijn winkel graag als een veilige poort. In een recent overzicht stelde Apple naar eigen zeggen in 2025 voor meer dan 2,2 miljard dollar aan frauduleuze transacties te hebben tegengehouden. Die cijfers dienen als bewijs dat de controle werkt. De aanklacht schetst juist het tegenbeeld: een geval waarin een melding wel binnenkwam, maar de app bleef staan.

Voor de bredere markt raakt de zaak aan een fundamentele vraag over verantwoordelijkheid. Zolang crypto grotendeels buiten de traditionele consumentenbescherming valt, ligt de last van veiligheid bij de gebruiker en bij de platforms die de software distribueren. Een uitspraak die Apple medeverantwoordelijk houdt voor doorgelaten fraude zou die verhouding kunnen verschuiven, en app-winkels dwingen sneller in te grijpen bij meldingen.

Wat dit betekent voor gebruikers

Voor gebruikers verandert er op korte termijn weinig. De basisregels blijven: download een wallet uitsluitend via de geverifieerde kanalen van het project zelf, controleer de ontwikkelaarsnaam en deel nooit een herstelzin met een app die daarom vraagt. Ook in Europa, waar de MiCA-regels de crypto-sector steeds strakker omkaderen, ligt de bescherming tegen dit soort nep-apps grotendeels bij de gebruiker en de distributieplatforms.

Of de rechter Apple daadwerkelijk aansprakelijk acht, is nog onzeker. De zaak staat pas aan het begin en het is te vroeg om conclusies te trekken over de afloop. Wel legt de aanklacht een gevoelige plek bloot: de kloof tussen de beloofde veiligheid van een gesloten app-winkel en de onomkeerbare gevolgen van één verkeerde download in de cryptowereld.


Delen
Sjoerd van der Meer
Geschreven doorSjoerd van der Meer

Groninger en duurzaamheidsprofessional, gefascineerd door absolute schaarste. Volgt Bitcoin en goud op de voet als bescherming tegen inflatie en een onzeker financieel systeem.

Gerelateerde artikelen