A hand reaching for a smartphone on a table, with
加密货币

DefiLlama推迟iOS应用发布,待苹果清除钓鱼克隆

创始人0xngmi表示,一款冒名顶替的应用在记录到钱包被盗后“几天内”就下架了。

作者:Marcus Hale阅读 3 分钟

DefiLlama的创始人0xngmi表示,由于冒充该品牌的钓鱼应用在苹果App Store上仍然存在,DefiLlama推迟了其移动应用的发布。团队表示,只有在DefiLlama记录到与其中一个假应用相关的活跃钱包被盗后,苹果才采取了更快的行动。

根据项目的匿名创始人0xngmi的说法,DefiLlama推迟了其移动应用的发布,直到冒充该分析提供商的钓鱼应用从苹果App Store中被移除。

0xngmi在周六的X平台帖子中表示:“我们等到所有假应用被下架后才发布我们的应用,以避免任何用户受骗。”

实际问题是分发,而不是代码。一个针对知名品牌的钓鱼应用可以在用户和真实产品之间存在,而第一次错误发生在钱包甚至未打开之前。苹果公司被询问关于下架和冒充应用的评论,但源材料中没有包含回应。

下架时间线:‘数月’的尝试,然后在钱包被盗后‘几天’内移除

0xngmi描述了一个双速执法过程。DefiLlama花费了“数月”时间试图从App Store中移除至少一个恶意冒充应用,然后才进行自己的发布。

在团队下载了一个假应用并记录到一个小型加密钱包被盗后,这种情况发生了变化。0xngmi表示,苹果在记录后“几天”内移除了该恶意应用。

缺失的细节对于评估风险至关重要。下架请求和移除的确切日期没有具体说明,仅以“数月”和“几天”表示。没有提供DefiLlama品牌的冒充应用数量,也没有披露从“小钱包”中被盗的金额。此外,尚不清楚下架是否在App Store的各个地区和地方是一致的,这通常是克隆应用存在的地方。

这并不是一个仅限于单一品牌的偶发模式。冒充主要加密名称的假应用之前曾出现在苹果App Store上,包括2024年冒充Rabby钱包和Curve Finance的应用。更广泛的应用市场问题是跨平台的:2023年11月在微软商店上的假Ledger Live应用导致38笔交易中盗取了588,000美元。

接下来要监测的内容:克隆重现风险和应用商店执法信号

第一个信号是苹果是否会评论或澄清它如何处理加密冒充者和网络钓鱼应用的下架,包括什么证据会加速行动,以及是否会在开发者账户层面封禁重复违规者。

第二个信号是DefiLlama品牌的克隆应用在官方应用上线后是否会重新出现,特别是通过近似命名、logo重用或关键词堆砌来捕获搜索流量。模仿者往往比执法行动更快迭代。

第三个信号是DefiLlama或0xngmi是否发布更多关于范围的具体信息,包括涉及了多少个冒充者应用,以及是否确认在各个地区进行了下架。没有这些信息,交易者只能猜测风险是单一列表还是更广泛的活动。

最后一个信号是用户报告的与移动冒充者应用相关的钱包被盗事件。新的事件将意味着尽管进行了下架,操作仍在继续,并且分发层仍然是盗窃的最简单入口。

我的阅读:应用商店仍然是链上用户的一个活跃攻击面

重要的阈值不是官方应用是否存在,而是平台在品牌成为值得盗取的关键词时,能否保持搜索结果的干净。DefiLlama推迟自己的上线,直到“所有假应用被下架”,这表明团队将应用商店的冒充视为短期用户损失风险,而不是理论上的边缘案例。

“几个月”与“几天”的对比是关键。如果执法行动仅在记录到钱包被盗后加速,那么激励机制就是倒退的,对手是用户。如果克隆应用的重新出现变得常态化,并迫使团队将应用商店分发视为其安全边界的一部分,而不是营销,这在实际意义上是重要的。

来源