
DefiLlama retarde son app iOS à cause de faux clones sur…
Le fondateur 0xngmi a déclaré qu'une application d'imitation a été retirée "en quelques jours" après un drain de portefeuille documenté.
DefiLlama a retardé le lancement de son application mobile alors que des applications de phishing se faisant passer pour la marque étaient en ligne sur l'App Store d'Apple, selon le fondateur 0xngmi. L'équipe affirme qu'Apple a agi plus rapidement seulement après que DefiLlama a documenté un drain de portefeuille actif lié à l'une des fausses applications.
DefiLlama a retardé le lancement de son application mobile jusqu'à ce que les applications de phishing se faisant passer pour le fournisseur d'analytique soient retirées de l'App Store d'Apple, selon le fondateur pseudonyme du projet, 0xngmi.
« Nous avons attendu que toutes les fausses applications soient retirées avant de lancer la nôtre pour éviter que des utilisateurs ne se fassent arnaquer », a déclaré 0xngmi dans un post samedi sur X.
Le problème pratique est la distribution, pas le code. Une application de phishing qui se classe pour une marque connue peut se trouver entre un utilisateur et le véritable produit, et la première erreur se produit avant même qu'un portefeuille ne s'ouvre. Apple a été contacté pour commenter les retraits et les applications impersonatrices, mais aucune réponse n'a été incluse dans le matériel source.
La chronologie des retraits : des « mois » d'essais, puis un retrait « en jours » après un drain de portefeuille.
0xngmi a décrit un processus d'application à deux vitesses. DefiLlama a passé « des mois » à essayer de faire retirer au moins une application malveillante se faisant passer pour elle de l'App Store avant de procéder à son propre lancement.
Cela a changé après que l'équipe a téléchargé l'une des fausses applications et a documenté un petit portefeuille crypto en cours de drainage. 0xngmi a déclaré qu'Apple avait retiré cette application malveillante « en jours » après la documentation.
Les détails manquants sont importants pour évaluer le risque. Les dates exactes des demandes de retrait et des retraits n'ont pas été spécifiées au-delà de « mois » et « en jours ». Le nombre d'applications impersonatrices de marque DefiLlama n'a pas été fourni, et le montant drainé du « petit portefeuille » n'a pas été divulgué.
Il n'est pas non plus clair si les retraits étaient uniformes dans les régions et les lieux de l'App Store, ce qui est souvent là où les clones persistent.
Ce n'est pas un schéma isolé confiné à une seule marque. Des applications fausses se faisant passer pour de grands noms de la crypto sont déjà apparues sur l'App Store d'Apple, y compris des applications se faisant passer pour le portefeuille Rabby et Curve Finance en 2024.
Le problème plus large du marché des applications est multiplateforme : une fausse application Ledger Live sur le Microsoft Store en novembre 2023 a entraîné le vol de 588 000 $ à travers 38 transactions.
Ce qu'il faut surveiller ensuite : le risque de réapparition des clones et les signaux d'application de l'App Store.
Le premier signal est de savoir si Apple commente ou clarifie comment il gère les suppressions d'applications d'imitation de crypto et de phishing, y compris quelles preuves accélèrent l'action et si les récidivistes sont bloqués au niveau du compte développeur.
Le deuxième est de savoir si des clones de la marque DefiLlama réapparaissent après le lancement de l'application officielle, en particulier par le biais de noms presque identiques, de réutilisation de logos ou de bourrage de mots-clés qui capturent le trafic de recherche. Les imitateurs ont tendance à itérer plus rapidement que l'application de la loi.
Le troisième est de savoir si DefiLlama ou 0xngmi publient plus de détails sur la portée, y compris combien d'applications d'imitation étaient impliquées et si les suppressions ont été confirmées dans différentes régions. Sans cela, les traders restent dans le flou quant à savoir si le risque était une seule annonce ou une campagne plus large.
Le dernier concerne les drains de portefeuille signalés par les utilisateurs liés aux applications d'imitation mobiles. De nouveaux incidents impliqueraient que l'opération est en cours malgré les suppressions, et que la couche de distribution reste la voie d'accès la plus facile pour le vol.
Mon avis : Les App Stores sont toujours une surface d'attaque active pour les utilisateurs en chaîne.
Le seuil qui compte n'est pas de savoir si une application officielle existe. C'est de savoir si la plateforme peut garder les résultats de recherche propres lorsqu'une marque devient un mot-clé digne d'être volé.
Le fait que DefiLlama retarde son propre lancement jusqu'à ce que « toutes les fausses applications soient supprimées » ressemble à une équipe traitant l'imitation de l'App Store comme un risque de perte d'utilisateur à court terme, et non comme un cas limite théorique.
Le contraste entre les mois et les « en jours » est révélateur. Si l'application de la loi n'accélère qu'après un drain de portefeuille documenté, l'incitation est inversée et la contrepartie est l'utilisateur. Cela a de l'importance en termes pratiques si la réapparition de clones devient routinière et oblige les équipes à considérer la distribution dans l'App Store comme faisant partie de leur périmètre de sécurité, et non du marketing.