Lançar um aplicativo móvel deveria ser um marco rotineiro para qualquer plataforma de análise cripto, mas para a DefiLlama isso se transformou em um impasse de meses com a App Store da Apple. O atraso do app da DefiLlama decorreu diretamente de uma onda de aplicativos de phishing que copiaram o nome e a identidade visual da plataforma, de acordo com o fundador pseudônimo da empresa, 0xngmi, que explicou a decisão em uma postagem no X no sábado.
Summary
Principais pontos
- A DefiLlama adiou o lançamento de seu aplicativo móvel oficial por meses enquanto versões falsas e de phishing circulavam na App Store da Apple.
- O fundador 0xngmi disse que a equipe esperou até que todos os aplicativos que a imitavam fossem removidos para evitar que usuários fossem vítimas de golpes.
- A Apple removeu um aplicativo malicioso em poucos dias depois que a DefiLlama apresentou provas de que ele havia drenado uma pequena carteira de criptomoedas.
- Golpes semelhantes já atingiram outras marcas cripto antes, incluindo a carteira Rabby e a Curve Finance na loja da Apple em 2024.
- Um aplicativo falso do Ledger Live na Microsoft Store levou a perdas de US$ 588.000 em 38 transações em novembro de 2023.
DefiLlama adia lançamento do app móvel devido a ameaças de phishing
Em resumo: a DefiLlama adiou o próprio produto para proteger usuários de imitadores que fingiam ser ela. Essa é uma troca incomum para uma empresa ansiosa para lançar um novo app, e diz muito sobre o quão seriamente as ameaças de phishing são tratadas no universo cripto atualmente.
Apps de phishing se passando pela DefiLlama na Apple Store
A DefiLlama, uma plataforma de análise amplamente utilizada que acompanha protocolos de finanças descentralizadas, passou meses tentando fazer com que a Apple removesse da App Store aplicativos fraudulentos que usavam seu nome. Em vez de apressar o lançamento de seu próprio app enquanto esses clones ainda estavam ativos, a equipe optou por esperar, preocupada que usuários confusos pudessem baixar o aplicativo errado e perder fundos para golpistas escondidos atrás da identidade da DefiLlama.
Decisão do fundador de esperar pela remoção dos apps
0xngmi foi direto ao ponto sobre o motivo do atraso do app da DefiLlama. “Esperamos até que todos os aplicativos falsos fossem removidos antes de lançarmos o nosso para evitar que qualquer usuário fosse enganado”, escreveu o fundador. Essa única frase captura a tensão central que as empresas cripto enfrentam: lançar rápido e correr o risco de confusão de marca, ou lançar mais tarde e manter os usuários mais seguros.
Resposta da Apple aos pedidos de remoção de apps de phishing
O processo de remoção da Apple ocorreu em duas velocidades bem diferentes — lento quando a DefiLlama apenas sinalizou o problema, e rápido quando havia provas concretas de dano. Essa diferença diz algo importante sobre como a moderação de lojas de aplicativos tende a funcionar para marcas cripto menores.
Duração e processo de remoção do app falso
Segundo 0xngmi, a DefiLlama tentou por meses tirar uma aplicação maliciosa específica da loja, com sucesso limitado apesar de pedidos repetidos. Só depois que a equipe apresentou evidências concretas é que as coisas avançaram rapidamente.
Evidência de drenagem de carteira cripto acelera remoção
O ponto de virada veio quando a própria equipe da DefiLlama baixou o app falso e documentou ele drenando uma pequena carteira de criptomoedas em tempo real. Uma vez que essas evidências estavam nas mãos da Apple, a empresa removeu o aplicativo “em poucos dias”, disse 0xngmi. A Cointelegraph entrou em contato com a Apple para comentar o assunto.
Por que isso importa: o episódio mostra que a moderação de plataformas para aplicativos relacionados a cripto muitas vezes reage a danos financeiros comprovados, em vez de reagir apenas a relatos de falsificação e personificação. Em um setor em que uma única carteira drenada pode significar perda total para aquele usuário, esperar por provas antes de agir deixa uma janela de risco aberta.
Contexto mais amplo de incidentes de phishing em apps cripto em lojas digitais
A experiência da DefiLlama não é um caso isolado. Apps de phishing na Apple Store que miram marcas cripto já têm histórico, e o prejuízo financeiro de golpes semelhantes em outras plataformas já chegou a centenas de milhares de dólares.
Personificações anteriores na Apple Store
Aplicativos falsos imitando produtos cripto conhecidos já apareceram na plataforma da Apple antes. Em 2024, tanto a carteira Rabby quanto a Curve Finance foram personificadas por listagens fraudulentas projetadas para parecer com as verdadeiras, parte de um padrão em que apps falsos da DefiLlama e cópias semelhantes exploram a confiança na marca para enganar usuários e obter acesso aos seus fundos.
Roubo relevante com app falso do Ledger Live na Microsoft Store
O phishing em lojas de aplicativos também não se limita ao ecossistema da Apple. Em novembro de 2023, um app falso do Ledger Live hospedado na Microsoft Store levou ao roubo de US$ 588.000 em 38 transações distintas, segundo reportagens anteriores. Esse caso continua sendo um dos exemplos mais claros de quanto o phishing de carteiras cripto por meio de aplicativos com aparência oficial pode custar às vítimas quando consegue passar pelo processo de revisão de uma plataforma.
Em conjunto, esses incidentes apontam para um ponto fraco recorrente na forma como as lojas de aplicativos avaliam softwares financeiros que afirmam representar marcas cripto reconhecíveis. Para uma empresa como a DefiLlama, o caminho mais seguro, embora mais lento, foi manter seu aplicativo legítimo fora da prateleira até que os falsos fossem removidos — uma decisão que troca visibilidade de curto prazo por confiança de longo prazo com sua base de usuários.
Perguntas frequentes
Por que a DefiLlama atrasou o lançamento de seu app móvel?
A DefiLlama atrasou o lançamento para esperar até que todos os aplicativos de phishing que a personificavam na Apple Store fossem removidos, uma medida que a equipe tomou para evitar que usuários fossem enganados.
Como a Apple respondeu aos relatos de apps falsos da DefiLlama?
A Apple removeu um aplicativo falso malicioso em poucos dias depois que a DefiLlama forneceu evidências de que o app havia drenado uma pequena carteira de criptomoedas.
Outros apps cripto já enfrentaram personificações de phishing em lojas de aplicativos?
Sim. Aplicativos falsos personificando a carteira Rabby e a Curve Finance apareceram na App Store da Apple em 2024, e um app falso do Ledger Live causou perdas de US$ 588.000 na Microsoft Store em novembro de 2023.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Por que a DefiLlama atrasou o lançamento de seu app móvel?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A DefiLlama atrasou o lançamento para esperar até que todos os aplicativos de phishing que a personificavam na Apple Store fossem removidos, uma medida que a equipe tomou para evitar que usuários fossem enganados.”}},{“@type”:”Question”,”name”:”Como a Apple respondeu aos relatos de apps falsos da DefiLlama?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”A Apple removeu um aplicativo falso malicioso em poucos dias depois que a DefiLlama forneceu evidências de que o app havia drenado uma pequena carteira de criptomoedas.”}},{“@type”:”Question”,”name”:”Outros apps cripto já enfrentaram personificações de phishing em lojas de aplicativos?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Sim. Aplicativos falsos personificando a carteira Rabby e a Curve Finance apareceram na App Store da Apple em 2024, e um app falso do Ledger Live causou perdas de US$ 588.000 na Microsoft Store em novembro de 2023.”}}]}
Artigo produzido com a assistência de inteligência artificial e revisado pela equipe editorial.

