A hand reaching for a smartphone on a table, with
Cripto

DefiLlama pospone lanzamiento de app iOS por clones en App…

El fundador 0xngmi dijo que una aplicación de suplantación fue eliminada “en días” después de un drenaje de billetera documentado.

Por Marcus Hale3 min de lectura

DefiLlama retrasó el lanzamiento de su aplicación móvil mientras las aplicaciones de phishing que suplantaban la marca estaban activas en la App Store de Apple, según el fundador 0xngmi. El equipo dice que Apple actuó más rápido solo después de que DefiLlama documentara un drenaje activo de billetera relacionado con una de las aplicaciones falsas.

DefiLlama retrasó el lanzamiento de su aplicación móvil hasta que las aplicaciones de phishing que suplantaban al proveedor de análisis fueron eliminadas de la App Store de Apple, según el fundador seudónimo del proyecto, 0xngmi.

“Esperamos hasta que todas las aplicaciones falsas fueran eliminadas antes de lanzar la nuestra para evitar que algún usuario fuera estafado”, dijo 0xngmi en una publicación del sábado en X.

El problema práctico es la distribución, no el código. Una aplicación de phishing que se clasifica para una marca conocida puede situarse entre un usuario y el producto real, y el primer error ocurre antes de que se abra una billetera. Se contactó a Apple para comentar sobre las eliminaciones y las aplicaciones suplantadoras, pero no se incluyó ninguna respuesta en el material de origen.

La Línea de Tiempo de Eliminación: ‘Meses’ de Intentos, Luego una Eliminación ‘en Días’ Después de un Drenaje de Billetera

0xngmi describió un proceso de aplicación de la ley a dos velocidades. DefiLlama pasó “meses” tratando de que al menos una aplicación maliciosa suplantadora fuera eliminada de la App Store antes de proceder con su propio lanzamiento.

Eso cambió después de que el equipo descargara una de las aplicaciones falsas y documentara un pequeño drenaje de billetera de criptomonedas. 0xngmi dijo que Apple eliminó esa aplicación maliciosa “en días” después de la documentación.

Los detalles que faltan son importantes para dimensionar el riesgo. Las fechas exactas de las solicitudes de eliminación y de las eliminaciones no se especificaron más allá de “meses” y “en días”. No se proporcionó el número de aplicaciones suplantadoras con la marca DefiLlama, y la cantidad drenada de la “pequeña billetera” no fue revelada.

También es incierto si las eliminaciones fueron uniformes en las regiones y localidades de la App Store, que es a menudo donde persisten los clones.

Este no es un patrón aislado confinado a una sola marca. Aplicaciones falsas que suplantan a grandes nombres de criptomonedas han aparecido anteriormente en la App Store de Apple, incluidas aplicaciones que suplantan a la billetera Rabby y Curve Finance en 2024.

El problema más amplio del mercado de aplicaciones es multiplataforma: una aplicación falsa de Ledger Live en la Microsoft Store en noviembre de 2023 resultó en $588,000 robados en 38 transacciones.

Qué Monitorear a Continuación: Riesgo de Reaparición de Clones y Señales de Aplicación de la Ley en la App Store

La primera señal es si Apple comenta o aclara cómo maneja las eliminaciones de aplicaciones de suplantación de identidad y phishing relacionadas con criptomonedas, incluyendo qué evidencia acelera la acción y si los infractores reincidentes son bloqueados a nivel de cuenta de desarrollador.

La segunda es si los clones de marca DefiLlama reaparecen después de que la aplicación oficial esté activa, particularmente a través de nombres casi coincidentes, reutilización de logotipos o relleno de palabras clave que captura tráfico de búsqueda. Los imitadores tienden a iterar más rápido que la aplicación de la ley.

La tercera es si DefiLlama o 0xngmi publican más detalles sobre el alcance, incluyendo cuántas aplicaciones de suplantación de identidad estuvieron involucradas y si las eliminaciones fueron confirmadas en diferentes regiones. Sin eso, los traders quedan adivinando si el riesgo fue una sola lista o una campaña más amplia.

La última son los drenajes de billetera reportados por los usuarios vinculados a aplicaciones móviles de suplantación de identidad. Nuevos incidentes implicarían que la operación está en curso a pesar de las eliminaciones, y que la capa de distribución sigue siendo la forma más fácil de robo.

Mi lectura: Las tiendas de aplicaciones siguen siendo una superficie de ataque activa para los usuarios en cadena.

El umbral que importa no es si existe una aplicación oficial. Es si la plataforma puede mantener los resultados de búsqueda limpios cuando una marca se convierte en una palabra clave que vale la pena robar.

El hecho de que DefiLlama retrase su propio lanzamiento hasta que "todas las aplicaciones falsas fueran eliminadas" suena como un equipo que trata la suplantación en la App Store como un riesgo de pérdida de usuarios a corto plazo, no como un caso teórico.

El contraste entre meses y "en días" es la señal. Si la aplicación de la ley solo se acelera después de un drenaje de billetera documentado, el incentivo es inverso y la contraparte es el usuario. Esto importa en términos prácticos si la reaparición de clones se convierte en rutina y obliga a los equipos a tratar la distribución en la tienda de aplicaciones como parte de su perímetro de seguridad, no como marketing.

Fuentes