Retard de l'application DefiLlama en raison du phishing

Depuis des mois, ceux qui cherchaient l'application officielle de DéfiLlama sur l'App Store Pomme il a risqué de décharger un piège. Le Retard de l'application DefiLlama il ne s'agissait pas d'un problème technique ni d'un choix de timing : la plateforme d'analyse cryptographique a décidé de bloquer le lancement de son application mobile jusqu'à ce que les copies frauduleuses qui l'imitaient aient été retirées du magasin, selon ce qu'a déclaré le fondateur pseudonyme 0xngmi.

Points clés

  • DefiLlama a reporté le lancement de son application mobile en raison d'applications de phishing sur l'Apple Store usurpant l'identité du service.
  • Le fondateur de 0xngmi a déclaré qu'il avait attendu que toutes les fausses applications soient supprimées avant de publier la version officielle, afin d'éviter d'arnaquer les utilisateurs.
  • Apple a supprimé une application malveillante quelques jours après que DefiLlama a documenté le vidage d'un petit portefeuille crypto.
  • Avant cette affaire, DefiLlama essayait de faire supprimer l'application depuis des mois, sans résultat concret.
  • Des cas similaires ont déjà affecté Rabby Wallet, Curve Finance et Ledger Live sur d'autres magasins numériques.

DefiLlama retarde le lancement de l'application mobile Phishing Threat

Le Retard de l'application DefiLlama est né d'un problème de sécurité concret : des applications sont apparues sur l'App Store qui imitent la marque de la plateforme d'analyse DeFi, trompant potentiellement les utilisateurs qui recherchaient le service officiel. DefiLlama a préféré geler son lancement plutôt que d'exposer sa communauté au risque de télécharger un logiciel malveillant déguisé en application légitime.

Applications de phishing imitant DefiLlama sur l'Apple Store

Pendant des mois, DefiLlama a tenté d’amener Apple à supprimer l’une de ces applications frauduleuses, mais n’a pas réussi à changer rapidement la situation. La présence de clones sur l’App Store représentait un risque direct pour ceux qui, faisant confiance à la marque, pourraient connecter un portefeuille crypto à une application contrefaite.

Décision du fondateur d'attendre la suppression des applications

0xngmi a expliqué son choix dans un article X publié samedi : « Nous avons attendu que toutes les fausses applications soient supprimées avant de lancer la nôtre, pour éviter que les utilisateurs ne se fassent arnaquer ». Une déclaration qui clarifie le raisonnement derrière le report : mieux vaut perdre du temps de lancement que risquer la sécurité des utilisateurs finaux.

Réponse d'Apple aux demandes de suppression des applications de phishing

Apple n’a agi rapidement qu’après avoir reçu des preuves concrètes des dommages causés par l’application frauduleuse, alors que de simples rapports n’avaient pas suffi depuis des mois. Ce décalage temporel est le point le plus critique de l’histoire et soulève des questions sur l’efficacité des processus de modération du magasin.

Quand et comment supprimer les fausses applications

Selon 0xngmi, la société tentait depuis des mois de supprimer l’application malveillante, sans succès. La situation n’a été résolue que plus tard, lorsque l’équipe a fourni à Apple une preuve directe et vérifiable des dommages.

Les tests de vidage du portefeuille crypto accélèrent la suppression

L'équipe DefiLlama a téléchargé l'application suspecte et a documenté de première main le vidage d'un petit portefeuille crypto connecté à cette application. Face à ces preuves, Apple a supprimé l'application « dans quelques jours »comme le rapporte le fondateur. Cointelegraph a contacté Apple pour obtenir des commentaires à ce sujet, mais n'avait pas encore reçu de réponse officielle au moment de la publication.

Le contraste entre la lenteur des rapports ordinaires et la rapidité avec laquelle Apple a agi face à des preuves tangibles de vol est la partie de l'histoire qui compte le plus pour l'industrie. Cela suggère que les mécanismes d'examen préventif du magasin ont du mal à arrêter les applications malveillantes avant qu'elles n'affectent les utilisateurs, et que les dommages documentés sont souvent nécessaires pour déclencher une réponse rapide.

Le contexte plus large des attaques de phishing contre les applications cryptographiques dans les magasins numériques

Le cas DefiLlama n’est pas isolé : les magasins d’applications mobiles sont devenus un terrain récurrent pour ceux qui tentent de voler des fonds cryptographiques via des applications clonées. La répétition d’épisodes similaires au fil des années indique une vulnérabilité structurelle et non un incident ponctuel.

Imitations précédentes sur l'Apple Store

Des applications frauduleuses imitant les grandes marques de cryptographie sont apparues sur l'App Store dans le passé, y compris des copies se faisant passer pour des applications frauduleuses. Portefeuille Rabby Et Financement de courbe en 2024. La récurrence de ces épisodes montre comment les fraudeurs identifient systématiquement les marques les plus connues de l’écosystème DeFi pour maximiser les chances de succès de leurs campagnes de phishing.

Vol depuis la fausse application Ledger Live sur le Microsoft Store

Le problème ne vient pas seulement d'Apple. En novembre 2023, une fausse application imitant Grand livre en direct l'apparition sur le Microsoft Store a conduit au vol de 588 000 $ réparti sur 38 transactions. Un précédent qui démontre à quel point aucune boutique numérique n’est à l’abri de ce type de menace, quel que soit le fabricant.

Pour les investisseurs en crypto et ceux qui utilisent des outils d’analyse DeFi comme DefiLlama, la leçon est directe : avant de télécharger une application liée à un service bien connu, il vaut la peine de vérifier l’éditeur, les critiques et les chaînes officielles du projet. L’histoire montre également à quel point, dans ces cas-là, les preuves concrètes fournies par les développeurs légitimes ont du poids pour forcer une réponse rapide de la part des plateformes qui gèrent les magasins.

FAQ

Pourquoi DefiLlama a-t-il retardé le lancement de son application mobile ?

DefiLlama a reporté le lancement pour attendre que toutes les applications de phishing qui l'imitaient sur l'Apple Store soient supprimées, évitant ainsi les risques d'arnaques aux utilisateurs.

Comment Apple a-t-il réagi aux informations faisant état de fausses applications DefiLlama ?

Apple a supprimé une application malveillante quelques jours après que DefiLlama a fourni la preuve d'une fuite de portefeuille cryptographique causée par cette application.

D’autres applications de cryptographie ont-elles subi des imitations similaires sur les magasins numériques ?

Oui. En 2024, de fausses applications imitant le portefeuille Rabby et Curve Finance sont apparues sur l'Apple Store, et en novembre 2023, une application Ledger Live contrefaite sur le Microsoft Store a provoqué 588 000 $ de vols.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚