Вот чего нашел в описании "дырки", в принципе с челом я согасен. Это ненадолго.
...
сразу оговорюсь, что буду писать концептуально, чтобы спецы меня потом не захейтили)
Работа ApplePay построена на токенах. Токен во всех операциях заменяет данные карты, информация о их сопоставлении храниться не серверах банка подключенного к applepay, но генериться на стороне apple.
Токен имеет срок жизни и при следующем обновлении он не будет отдан со стороны apple, так как не пройдет проверку.
В кейсе с потерей устройства флоу активации похоже не имеет шага проверки карты чтобы ускорить восстановление работы девайса...