DefiLlama несколько месяцев пыталась удалить клон своего приложения из App Store

Аналитическая платформа DefiLlama отложила выпуск своего мобильного приложения для айфонов. Причина — команда проекта слишком долго пыталась добиться от компании Apple удаления фишинговых приложений в App Store, маскирующихся под DefiLlama.
Анонимный основатель DefiLlama под ником 0xngmi рассказал, как команда платформы «месяцами направляла в Apple жалобы», жалуясь на факт имитации сервиса и нарушение прав использования товарного знака. Одно из фейковых приложений запрашивало у пользователей сид-фразу, а затем крало все его средства.
Специалистам DefiLlama пришлось провести эксперимент. Разработчики загрузили средства на небольшой тестовый кошелек, установили поддельное приложение, привязали к нему криптокошелек — и средства с него ушли злоумышленникам. Инцидент был задокументирован и передан в Apple — через несколько дней фишинговую программу удалили. 0xngmi не уточнил, какая именно сумма была пожертвована с тестового кошелька.
После такого игнорирования запросов руководство DefiLlama решило отложить релиз официального клиента для iOS на неопределенный срок — до тех пор, пока риски распространения фишинговых программ не будут сведены к минимуму.
«Мы ждали, пока все поддельные приложения будут удалены, прежде чем выпустить свое, — так мы хотели избежать обмана пользователей», — написал 0xngmi в соцсети Х.
DefiLlama — платформа аналитики, которая собирает данные децентрализованных сервисов и показывает котировки криптовалют, суммы заблокированных в разных протоколах средств и так далее.
В августе произошло сразу несколько фишинговых атак под видом известных криптосервисов. 13 августа пользователи платформы Hyperliquid потеряли около $550 000 из‑за мошеннической кампании с платными объявлениями в Google. Злоумышленники использовали оплаченные рекламные объявления, направляя пользователей на поддельные интерфейсы.
Производитель аппаратных кошельков Trezor заявил о росте числа поддельных сайтов, маскирующихся под его бренд. Некоторые сайты появлялись в рекомендациях поиска Google. Спустя несколько дней команда Trezor сообщила о краже персональных данных почти 14 000 пользователей и призвала готовится к новой волне фишинга. Следом производитель аппаратных криптокошельков SafePal заявил, что неизвестные получили доступ к данным 39 798 клиентов.


