Nilagyan ng DeFiLlama team ng totoong crypto ang isang wallet, binigay ito sa isang pekeng version ng app nila, at pinanood nilang nawala agad yung funds. Tinanggal ng Apple yung scam app ilang araw pagkatapos.
Ilang buwan nang nagrereklamo ang team tungkol sa trademark at panggagaya pero walang nangyari. Pero ngayong may ebidensiya na may ninakawan na talaga, saka lang kumilos ang reviewers ng Apple, ayon sa post ng DeFiLlama dev na si 0xngmi.
Paano Nabulsa ng Pekeng DeFiLlama App ang Totoong Crypto Wallet
Ang DeFiLlama ay kilalang tool sa pag-track ng mga na-lock na funds sa iba’t ibang DeFi protocol, at maraming crypto trader ang ginagamit ito bilang reference. Dahil dito, naging tempting gayahin ang brand nila ng mga scammer.
Sobrang basic ng clone na ito. Hiningan lang nito ng seed phrase ang user—yung 12 o 24 words na may access talaga sa crypto wallet—at nilimas lahat ng laman.
Walang legit na wallet o analytics app ang hihingi ng seed phrase mo. Dahil may App Store badge yung fake app, parang nagmumukha itong mapagkakatiwalaan kumpara sa random phishing website, kaya paulit-ulit na may naloloko sa mga iPhone wallet exploit.
Ang mga scammer, pumasa pa sa identity check ng Apple. Ginamit nila ang developer account ng isang maliit na shoe shop na 40 years nang dissolved, ayon kay 0xngmi. Hindi lang DeFiLlama ang target nila—pati iba pang malalaking crypto brands napagtripan na nila.
Kaya imbes na paulit-ulit mag-file ng report, gumawa na lang ng matibay na ebidensiya ang team. Binuhusan nila ng konting crypto ang isang temporary wallet, dinownload yung fake app, nilagay ang seed phrase, at nawala ang coins—sabay padala ng proof sa Apple. Ilang araw lang tanggal agad yung listing.
Mag-subscribe sa YouTube channel namin para mapanood ang expert insights mula sa crypto leaders at journalists!
Mas Lalong Lumalaki ang Pressure sa Review Process ng App Store
Hindi isolated ang sitwasyong ‘to. Nabilang ng Kaspersky na may 26 na fake wallet apps na umakyat sa App Store nitong April, karamihan ginagaya pa yung Ledger, MetaMask, at Trust Wallet, base sa research nila.
Hindi mo rin masisisi agad ang mga nabiktima. Noong April, nabiktima ang musikero na si G. Love at nawalan ng halos 6 BTC matapos magtiwala sa App Store at madownload yung fake Ledger app. Ganito rin galaw ng mga copycat websites—may isang Uniswap phishing clone na nakakolekta ng nasa $400,000 mula sa mga trader noong May.
Samantala, tatlong Bitcoin holder ang nagsampa ng kaso laban sa Apple noong katapusan ng July dahil sa pekeng Sparrow Wallet na sinasabi nilang naging dahilan para mawala ang combined $1.8 million nila.
Kita rito na malaki ang disparity—ang crypto brands ang nababahiran ng reputasyon, ang users ang nalulugi, pero patuloy pa rin ang store sa pagkomisyon ng fees.
Paulit-ulit nang tinuturo ng security teams ang parehong butas ng seguridad. Sabi nga ng chief security officer ng Binance, phishing at malware pa rin ang dahilan kaya nauubos ang funds ng users, hindi mga kakaibang cryptographic attacks. Supportado ito ng mga fake ads at spoofed na sites gaya ng recent Trezor phishing campaign na talaga namang delikado para sa crypto holders.
Pinagtagalan ng DeFiLlama ang release ng sariling iOS app para siguraduhing walang investor na maloloko ng mga poser. Ang naging kapalit nito, natenga ang project at na-delay ang progress. Kung susundan ng iba pang crypto teams yung “wallet drain experiment” playbook, mas madami pa sigurong masasabi ito tungkol sa process ng Apple kaysa sa crypto industry mismo.









