A DefiLlama atrasou o lançamento público de seu aplicativo móvel enquanto tentava remover aplicativos que se passavam pela plataforma de análise DeFi da App Store da Apple, disse o fundador pseudônimo 0xngmi em 15 de agosto.
Resumo
- A DefiLlama atrasou seu lançamento móvel até que listagens falsas fossem removidas da App Store, disse o fundador 0xngmi.
- A Apple removeu um aplicativo impostor em poucos dias depois que a DefiLlama demonstrou que ele poderia drenar fundos de criptomoedas.
- O aplicativo oficial da DefiLlama para iPhone agora está disponível, com a Apple listando DEFILLAMA LIMITED como provedor.
- As diretrizes da Apple proíbem a imitação de aplicativos e o uso não autorizado da marca ou nome de produto de outro desenvolvedor.
- Aplicativos cripto falsos chegaram repetidamente à loja da Apple, incluindo casos recentes de Ledger e Sparrow wallet.
A equipe eventualmente demonstrou que um aplicativo falso poderia drenar uma carteira de criptomoedas financiada antes que a Apple o removesse, de acordo com sua postagem.
0xngmi disse que a DefiLlama havia denunciado o aplicativo por meses por preocupações de violação de marca registrada e imitação, sem conseguir sua remoção. A equipe então financiou uma pequena carteira de teste, baixou o aplicativo e observou os fundos desaparecerem. "O aplicativo foi removido em dias depois disso", escreveu ele. O valor drenado da carteira de teste não foi divulgado.
DefiLlama esperou até que aplicativos falsos fossem removidos
O problema de segurança afetou diretamente o lançamento do produto da DefiLlama. 0xngmi disse que a empresa "esperou até que todos os aplicativos falsos fossem removidos antes de lançarmos o nosso, para evitar que qualquer usuário fosse enganado". Essa linha do tempo é o relato da DefiLlama e não foi confirmada de forma independente pela Apple.
O aplicativo genuíno da DefiLlama agora está disponível publicamente. A página oficial da DefiLlama diz que seu produto móvel está disponível no iOS e Android. A listagem da Apple identifica o aplicativo para iPhone como "DefiLlama: DeFi Tracker", nomeia a DefiLlama como desenvolvedora e lista DEFILLAMA LIMITED como provedor.
Enquanto isso, as diretrizes de revisão da App Store da Apple proíbem aplicativos que imitam outros aplicativos ou serviços. As regras também impedem que desenvolvedores usem o ícone, marca ou nome de produto de outro desenvolvedor sem permissão. A imitação repetida pode levar à remoção do Programa de Desenvolvedores da Apple.
A Apple não abordou publicamente o relato específico de 0xngmi nos materiais oficiais revisados para este relatório. A empresa disse anteriormente que seu sistema de revisão de aplicativos avalia aplicativos quanto à segurança e proteção, e a Apple relatou rejeitar mais de 320.000 submissões em 2024 porque copiavam outros aplicativos, constituíam spam ou enganavam usuários de outra forma.
Aplicativos cripto falsos causaram perdas documentadas
A disputa da DefiLlama segue outros casos em que aplicativos de criptomoedas falsos chegaram ao marketplace da Apple. Como o crypto.news relatou, um aplicativo fraudulento Ledger Live drenou 5,9 BTC no valor de aproximadamente US$ 420.000 do músico Garrett Dutton em abril. O pesquisador on-chain ZachXBT rastreou o Bitcoin roubado para endereços associados à KuCoin.
A Apple também enfrenta um processo nos EUA envolvendo três usuários que alegam que aplicativos falsos da Sparrow Wallet causaram perdas de US$ 1,835 milhão em Bitcoin. Essas alegações não foram testadas em tribunal. A Apple disse nesse caso que removeu aplicativos imitadores e encerrou contas de desenvolvedores relacionadas.
Em cobertura relacionada, um aplicativo falso da Phantom Wallet também chegou à App Store da Apple antes de ser removido depois que usuários relataram perda de fundos.
O que acontece a seguir
O aplicativo oficial da DefiLlama agora está ativo, e seu site fornece acesso direto ao produto móvel legítimo. A listagem na iOS atualmente mostra a versão 1.0.5 e identifica defillama.com como o site do desenvolvedor, dando aos usuários vários detalhes para verificar antes da instalação.
O fundador não divulgou os endereços dos atacantes, o valor roubado durante o teste da DefiLlama ou a análise técnica do aplicativo malicioso. Esses detalhes seriam necessários para reconstruir independentemente o dreno da carteira. Para os usuários, a salvaguarda mais clara e verificada é acessar o aplicativo móvel através do site oficial da DefiLlama e confirmar o desenvolvedor e provedor listados, em vez de confiar apenas em um resultado de busca na App Store.






