El equipo de DeFiLlama cargó una billetera con criptomonedas reales, se la entregó a una versión falsa de su propia aplicación y observó cómo el dinero desaparecía. Días después, Apple eliminó la publicación fraudulenta.
Meses de quejas por marcas registradas e impersonación no habían logrado nada. Solo el robo documentado movió a los revisores de Apple, según una publicación del desarrollador de DeFiLlama 0xngmi.
Cómo la app falsa de DeFiLlama drenó una billetera real
DeFiLlama rastrea el capital bloqueado en protocolos de finanzas descentralizadas (DeFi), y los traders tratan sus paneles como un punto de referencia. Esa confianza hizo que la marca valiera la pena copiarla.
Llevábamos meses intentando sacar una falsa app de DeFiLlama de la tienda de Apple, avisándole sobre infracciones de marca, suplantación... Luego cargamos una billetera pequeña, descargamos la app, nos drenó como se esperaba y se lo reportamos a Apple. La app se retiró en días después de eso.
— 0xngmi (@0xngmi) 15 de agosto de 2026
El clon era rudimentario. Simplemente les pidió a los usuarios que ingresaran su frase semilla—las 12 o 24 palabras que controlan una billetera—y luego vació lo que encontrara.
Ninguna billetera legítima ni una app de analíticas solicita esa frase. Sin embargo, una insignia de la App Store aporta el tipo de credibilidad que un sitio de phishing no puede comprar, por eso los exploits de la billetera del iPhone siguen dando resultados a los atacantes.
Los operadores también revisaron las comprobaciones de identidad de Apple. Registraron la cuenta de desarrollador usando una pequeña tienda de zapatos incorporada hace 40 años y que ya se había disuelto, dijo 0xngmi. El mismo grupo ha atacado otras marcas cripto importantes.
Así que el equipo dejó de presentar reportes y, en su lugar, armó un caso. Financió una billetera desechable, instaló la app falsa, ingresó la frase, perdió las monedas y le envió a Apple la evidencia. El listado desapareció en cuestión de días.
Suscríbete a nuestro canal de YouTube para ver a líderes y periodistas que brindan información experta
El proceso de revisión enfrenta una presión creciente
Este caso no está aislado. Kaspersky contó 26 apps fraudulentas de billetera en la App Store en abril, con varias haciéndose pasar por Ledger, MetaMask y Trust Wallet, según su investigación.
Las víctimas rara vez son descuidadas. En abril, una app falsa de Ledger le costó al músico G. Love casi 6 BTC después de que confió en una descarga desde la App Store. Los sitios web imitadores funcionan de la misma manera, y un clon de phishing de Uniswap le quitó aproximadamente 400.000 dólares a traders en mayo.
Mientras tanto, tres tenedores de Bitcoin demandaron a Apple a finales de julio por un listado falso de Sparrow Wallet que dicen que les costó 1,8 millones de dólares en total.
Por lo tanto, la brecha de incentivos se ve marcada. Las marcas absorben el daño reputacional, los usuarios asumen las pérdidas y la tienda sigue cobrando comisiones.
Los equipos de seguridad siguen señalando el mismo punto débil. El director de seguridad de Binance argumentó recientemente que el phishing y el malware, y no ataques criptográficos exóticos, son lo que hoy drena las billeteras. Los anuncios falsos y los sitios suplantados, incluida una campaña reciente de phishing contra Trezor, refuerzan esa idea.
DeFiLlama retrasó su propio lanzamiento de iOS durante meses para que ningún usuario se llevara primero un impostor. Esa cautela les costó tiempo y momentum al proyecto. Que ahora equipos rivales copien la estrategia de “haz que te drenen” dice más sobre el proceso de Apple que sobre las criptomonedas.
