맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

애플 앱스토어, 가짜 비트코인 지갑 방치 논란… 26억 원대 탈취 소송

프로필
김미래 기자
댓글 0
좋아요 비화설화 0

애플이 앱스토어에 등록된 스패로우 월렛 사칭 앱을 방치해 이용자 3명이 약 180만 달러, 한화 26억 원대 비트코인을 탈취당했다며 소송을 제기했다.

이번 사건은 플랫폼 신뢰와 암호화폐 자산 보안의 간극을 드러내며 애플의 앱 심사 책임을 둘러싼 논란으로 번지고 있다.

 애플 앱스토어, 가짜 비트코인 지갑 방치 논란… 26억 원대 탈취 소송 / TokenPost.ai

애플 앱스토어, 가짜 비트코인 지갑 방치 논란… 26억 원대 탈취 소송 / TokenPost.ai

애플($AAPL)이 앱스토어에 등록된 ‘비트코인(BTC) 지갑 사칭 앱’을 수일간 방치해 이용자 피해를 키웠다는 의혹이 제기됐다. 약 180만 달러, 한화 약 26억 2,700만 원 규모의 암호화폐가 탈취됐다는 주장이다.

7월 24일(현지시간) 미국 캘리포니아 북부지방법원에 제출된 소장에 따르면, 원고 3명은 ‘스패로우 월렛(Sparrow Wallet)’을 사칭한 앱을 내려받은 뒤 시드 문구(지갑 복구 문구)를 입력했다가 자산을 잃었다. 시드 문구는 지갑의 ‘열쇠’ 역할을 하며, 이를 아는 사람은 누구나 자산을 이전할 수 있다.

원고들은 애플이 ‘엄격한 심사를 거친 안전한 마켓’이라는 인식을 소비자에게 심어 다운로드를 유도했다고 주장했다. 이에 따라 소비자 보호법 위반, 허위·과실 표시, 경고 의무 위반 등 8개 항목의 법적 책임을 제기했다.

구체적으로 제임스 라미레즈(James Ramirez)는 2025년 7월 25일 해당 앱을 설치한 뒤 7.4 비트코인(BTC)을 도난당했다고 밝혔다. 당시 기준 약 87만 5,000달러, 한화 약 12억 7,600만 원 규모다. 그는 같은 날 애플에 신고했지만 대응을 받지 못했다고 주장했다.

이어 크리스토퍼 엘리스(Christopher Ellis)는 8월 3일 동일한 앱 설치 후 약 84만 달러(약 12억 2,600만 원)를 잃었으며, 제일런 델가도(Jalen Delgado) 역시 2025년 5월 1일경 약 1.05 비트코인(BTC), 당시 약 12만 달러(약 1억 7,500만 원)를 탈취당한 것으로 알려졌다.

사칭 앱 노출과 검수 시스템 논란

문제의 스패로우 월렛은 원래 데스크톱 전용 프로그램으로, iOS 버전은 존재하지 않는다. 그럼에도 사칭 앱이 앱스토어 내에 노출됐고, 일부는 ‘추천 암호화폐 앱’ 목록에도 포함됐다는 점이 논란의 핵심이다.

소장에는 개발자 크레이그 로우(Craig Raw)가 2024년 1월 이미 해당 사칭 앱을 신고했음에도 몇 주간 삭제되지 않았다는 주장도 담겼다. 이는 애플의 앱 검수 시스템 신뢰성에 의문을 제기하는 대목이다.

소송 쟁점과 애플의 대응

이번 소송은 단순 피해 보상을 넘어, 애플의 앱 심사 구조 공개와 경고 시스템 강화도 요구하고 있다. 원고 측은 “앱스토어에 등록됐다는 사실이 곧 정품이거나 안전하다는 의미가 아니라는 점을 이용자에게 명확히 알려야 한다”고 주장했다.

한편 애플은 관련 논란에 대해 사칭 앱을 제거하고 관련 개발자 계정을 폐쇄했다고 밝혔다. 또한 지식재산권 침해나 사기 의심 사례는 법무팀에 신고할 수 있으며, 이용자 역시 앱스토어 내 사기 행위를 신고할 수 있다고 설명했다.

애플은 지난해에만 약 19만 3,000개의 사기 관련 개발자 계정을 차단했고, 37만 건 이상의 유사·스팸·오해 유발 앱을 심사 단계에서 차단했다고 밝혔다. 또 약 22억 달러(약 3조 2,100억 원) 규모의 잠재적 사기 거래를 방지했다고 강조했다.

다만 이번 사건은 암호화폐 시장에서 ‘플랫폼 신뢰’와 ‘자산 보안’ 간 간극을 다시 드러낸 사례로 평가된다. 특히 비트코인(BTC)과 같은 탈중앙 자산은 한번 탈취되면 회수가 어려운 만큼, 사용자 책임과 플랫폼 역할을 둘러싼 논쟁은 당분간 이어질 전망이다.


기사요약 by TokenPost.ai

🔎 시장 해석
애플 앱스토어의 ‘검증된 플랫폼’ 이미지가 실제 보안 수준과 괴리가 있을 수 있다는 점이 드러남
암호화폐 지갑 피싱은 플랫폼 신뢰를 악용하는 대표 사례로, 사용자 의존도가 높은 폐쇄형 생태계의 취약성 부각
플랫폼 책임 vs 사용자 자기보호 책임 사이의 법적·정책적 논쟁 확대 예상

💡 전략 포인트
암호화폐 지갑 설치 시 ‘공식 홈페이지 경유 다운로드’ 원칙 필수
시드 문구는 어떤 앱·사이트에도 절대 입력 금지 (입력 요구 자체가 위험 신호)
앱스토어 순위·추천 여부는 안전성 보증이 아님 → 교차 검증 필요
지갑 유형(모바일/데스크톱) 사전 확인으로 사칭 여부 판단 가능

📘 용어정리
시드 문구(Seed Phrase): 지갑 전체 접근 권한을 가진 복구 키, 유출 시 자산 통제권 상실
지갑 피싱 앱: 실제 지갑을 모방해 사용자 정보를 탈취하는 악성 애플리케이션
앱스토어 심사: 플랫폼이 앱 등록 전 검토하는 과정, 그러나 100% 안전을 보장하지는 않음
탈중앙 자산: 중앙 기관 없이 개인이 직접 자산을 통제하는 구조, 보안 책임도 개인에게 집중

💡 자주 묻는 질문 (FAQ)

Q. 왜 앱스토어에 있는 앱인데도 이런 피해가 발생하나요?
앱스토어는 일정 수준의 심사를 거치지만, 모든 사칭 앱이나 피싱을 완벽하게 걸러내지는 못합니다. 특히 암호화폐 지갑처럼 외형만 모방해도 사용자를 속일 수 있는 경우, 플랫폼의 ‘신뢰 이미지’를 악용하는 공격이 발생할 수 있습니다.
Q. 시드 문구를 입력하면 왜 바로 자산이 탈취되나요?
시드 문구는 지갑을 완전히 복구할 수 있는 ‘마스터 키’입니다. 이 문구를 입력하는 순간 공격자는 동일한 지갑을 다른 기기에서 그대로 복원할 수 있고, 별도의 인증 없이 자산을 전송할 수 있습니다.
Q. 이런 피해를 예방하려면 가장 중요한 행동은 무엇인가요?
가장 중요한 것은 ‘시드 문구를 절대 입력하지 않는 것’과 ‘공식 경로 확인’입니다. 앱스토어나 검색 결과만 믿지 말고, 반드시 프로젝트 공식 홈페이지에서 제공하는 링크를 통해 앱을 설치해야 합니다.
TP AI 유의사항 TokenPost.ai 기반 언어 모델을 사용하여 기사를 요약했습니다. 본문의 주요 내용이 제외되거나 사실과 다를 수 있습니다.
본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.
광고문의 기사제보 보도자료

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1