Retraso en el Lanzamiento de la Aplicación Móvil de DefiLlama
DefiLlama retrasó el lanzamiento público de su aplicación móvil mientras intentaba eliminar aplicaciones que suplantaban a la plataforma de análisis DeFi en la App Store de Apple, según lo declarado por su fundador, conocido como 0xngmi, el 15 de agosto. El equipo demostró que una de estas aplicaciones falsas podía vaciar una billetera de criptomonedas antes de que Apple la eliminara, según su publicación.
Problemas de Suplantación y Seguridad
0xngmi mencionó que DefiLlama había informado sobre la existencia de la aplicación durante meses, preocupándose por la violación de su marca registrada y la suplantación, pero sin lograr su eliminación. Para evidenciar el problema, el equipo financió una pequeña billetera de prueba, descargó la aplicación y observó cómo desaparecían los fondos.
«La aplicación fue eliminada días después de eso»
, escribió.
La cantidad drenada de la billetera de prueba no fue divulgada. 0xngmi explicó:
«Habíamos estado tratando de eliminar una aplicación falsa de DefiLlama en la tienda de Apple durante meses, informando a Apple sobre violaciones de marca registrada y suplantación. Luego, cargamos una pequeña billetera, descargamos la aplicación y, como se esperaba, nos vaciaron. Informamos a Apple y la aplicación fue eliminada en días»
.
Lanzamiento de la Aplicación Genuina
Este problema de seguridad afectó directamente el lanzamiento del producto de DefiLlama. 0xngmi afirmó que la compañía «esperó hasta que todas las aplicaciones falsas fueran eliminadas antes de lanzar la nuestra para evitar que algún usuario fuera estafado». Esta línea de tiempo es el relato de DefiLlama y no ha sido confirmado de manera independiente por Apple.
La aplicación genuina de DefiLlama ya está disponible públicamente. La página oficial de DefiLlama indica que su producto móvil está activo en iOS y Android. La lista de Apple identifica la aplicación para iPhone como «DefiLlama: DeFi Tracker», nombrando a DefiLlama como el desarrollador y a DEFILLAMA LIMITED como el proveedor.
Directrices de Apple y Casos Similares
Las directrices de revisión de aplicaciones de Apple prohíben aplicaciones que suplantan a otras aplicaciones o servicios. Las reglas también impiden a los desarrolladores utilizar el ícono, la marca o el nombre del producto de otro desarrollador sin permiso. La suplantación repetida puede llevar a la eliminación del Programa de Desarrolladores de Apple.
Apple no ha abordado públicamente el relato específico de 0xngmi en los materiales oficiales revisados para este informe. La compañía ha afirmado anteriormente que su sistema de revisión de aplicaciones evalúa las aplicaciones en términos de seguridad y protección, y ha informado haber rechazado más de 320,000 envíos en 2024 por copiar otras aplicaciones, constituir spam o engañar a los usuarios.
La disputa de DefiLlama se suma a otros casos en los que aplicaciones de criptomonedas falsas han llegado al mercado de Apple. Como informó crypto.news, una aplicación fraudulenta de Ledger Live drenó 5.9 BTC, por un valor aproximado de $420,000, del músico Garrett Dutton en abril. El investigador en cadena ZachXBT rastreó el Bitcoin robado hasta direcciones asociadas con KuCoin.
Conclusiones y Recomendaciones para Usuarios
Apple también enfrenta una demanda en EE. UU. que involucra a tres usuarios que alegan que aplicaciones falsas de Sparrow Wallet causaron pérdidas de $1.835 millones en Bitcoin. Estas alegaciones no han sido probadas en los tribunales. Apple ha declarado en ese caso que eliminó aplicaciones suplantadoras y terminó cuentas de desarrolladores relacionadas.
En una cobertura relacionada, una aplicación falsa de Phantom Wallet también llegó a la App Store de Apple antes de ser eliminada tras los informes de usuarios sobre la pérdida de fondos. La aplicación oficial de DefiLlama ya está activa, y su sitio web proporciona acceso directo al producto móvil legítimo.
La lista de iOS muestra actualmente la versión 1.0.5 e identifica a defillama.com como el sitio web del desarrollador, brindando a los usuarios múltiples detalles para verificar antes de la instalación. El fundador no ha divulgado las direcciones de los atacantes, la cantidad robada durante la prueba de DefiLlama ni el análisis técnico de la aplicación maliciosa. Estos detalles serían necesarios para reconstruir de manera independiente el drenaje de la billetera.
Para los usuarios, la salvaguarda más clara es acceder a la aplicación móvil a través del sitio web oficial de DefiLlama y confirmar el desarrollador y proveedor listados, en lugar de confiar únicamente en un resultado de búsqueda de la App Store.