Жертва ради справедливости: Как основатель DeFiLlama пожертвовал деньгами, чтобы Apple удалила фейковое приложени

sedoj-enot

Moderator
Команда форума
ACTIVE NODE
0xngmi.png

Анонимный основатель аналитического криптовалютного сайта DeFiLlama пошел на беспрецедентный шаг в борьбе с мошенниками, чтобы привлечь внимание Apple к поддельному приложению, которое месяцами находилось в App Store. Пользователь 0xngmi сознательно пополнил свой криптокошелек небольшой суммой, установил фейковое приложение и позволил ему украсть эти деньги. Только после этого технологический гигант отреагировал и удалил мошеннический софт. Этот инцидент вскрыл серьезные проблемы в системе модерации Apple и поднял вопросы о том, насколько эффективно крупнейшие платформы защищают пользователей от криптовалютных мошенников.

Как основателю DeFiLlama удалось добиться удаления поддельного приложения

В серии сообщений на платформе X от 15 августа 2026 года 0xngmi подробно описал свою борьбу с мошенниками. По его словам, команда DeFiLlama потратила несколько месяцев на то, чтобы сообщить Apple о поддельном приложении в App Store. Они использовали все доступные каналы, включая отчеты о нарушении товарных знаков и выдаче себя за другое лицо. Однако все их обращения оставались без ответа, а приложение продолжало висеть в магазине, привлекая новых жертв. Ситуация стала критической, когда команда осознала, что официальный запуск их собственного приложения приходится откладывать именно из-за наличия фейковых копий.

Тогда 0xngmi принял радикальное решение. Он пополнил свой криптокошелек небольшой суммой цифровых активов, установил поддельное приложение и подтвердил, что оно действительно крадет средства. После того как мошенническая программа вывела деньги с его кошелька, он повторно обратился в Apple с неопровержимыми доказательствами мошенничества. На этот раз реакция не заставила себя ждать. Приложение было удалено из App Store всего через несколько дней. В своем посте 0xngmi написал о том, что понимает абсурдность ситуации, когда приходится жертвовать собственными деньгами, чтобы защитить пользователей от явно поддельных приложений. Он также предупредил другие криптокоманды, чтобы они не тратили время так же, как команда DeFiLlama.

Как работало фейковое приложение и кто за ним стоял

Пользователь 0xngmi описал поддельное приложение как простую копию DeFiLlama, созданную исключительно для кражи сид-фраз. Сид-фраза представляет собой секретную комбинацию слов, которая предоставляет полный контроль над криптокошельком и всеми находящимися в нем активами. По словам основателя, приложение было написано с использованием инструмента viboCode и не выполняло никаких полезных функций, кроме запроса секретной фразы у доверчивых пользователей. Как только жертва вводила свою сид-фразу, средства мгновенно переводились на кошельки мошенников.

Особую тревогу вызывает тот факт, что те же самые мошенники рассылали спам, используя приложения-клоны других крупных криптовалютных брендов. Они умудрялись проходить проверки Apple на идентичность, регистрируясь под названиями давно обанкротившихся компаний. В случае DeFiLlama мошенники использовали для прохождения верификации небольшой семейный бизнес по чистке обуви, который был зарегистрирован примерно 40 лет назад и давно прекратил свое существование. Эта схема позволила им обойти систему проверки разработчиков и разместить в App Store мошенническое приложение.

Почему команда отложила запуск собственного приложения

Команда DeFiLlama приняла непростое решение отложить официальный запуск собственного приложения на несколько месяцев. Причиной стало именно наличие поддельных версий в App Store. Разработчики опасались, что пользователи случайно скачают мошенническую программу вместо оригинального продукта, что могло бы нанести серьезный ущерб репутации проекта и привести к финансовым потерям среди их сообщества. Это решение демонстрирует высокий уровень ответственности команды перед пользователями, но также иллюстрирует масштаб проблемы, с которой сталкиваются легитимные криптопроекты.

DeFiLlama уже использует собственный инструмент под названием LlamaSearch, который представляет собой каталог проверенных криптодоменов. Необходимость в создании такого инструмента возникла именно потому, что результаты поиска в традиционных поисковых системах и магазинах приложений так часто подвергаются манипуляциям со стороны мошенников. LlamaSearch помогает пользователям отличать официальные ресурсы от фишинговых копий, но это лишь частичное решение проблемы, которая требует системных изменений.

Аналогичные случаи мошенничества в App Store и Google Play

Криптовалютные мошенничества в магазинах приложений становятся все более распространенным явлением. Платформа Cryptopolitan зафиксировала множество аналогичных случаев как в App Store, так и на других цифровых площадках. Один из наиболее показательных инцидентов произошел 14 августа 2026 года, когда трейдер Hyperliquid потерял около 550 тысяч долларов в стейблкоинах USDC. Мошенники использовали платную рекламу в Google, которая перенаправила трейдера на клонированную версию биржи.

Еще один крупный случай был зафиксирован в мае 2026 года, когда мошенники выманили более 400 тысяч долларов у пользователей децентрализованной биржи Uniswap. Злоумышленники снова использовали поддельные рекламные объявления в Google, которые вели на фишинговые сайты. В результате примерно 146 эфиров оказались на двух адресах злоумышленников. В ноябре прошлого года Cryptopolitan также обнаружило поддельное приложение Hyperliquid в магазине Google Play, что подтверждает системный характер проблемы.

Проблемы модерации и ответственность платформ

Ситуация с поддельным приложением DeFiLlama поднимает серьезные вопросы об эффективности систем модерации в крупнейших магазинах приложений. Apple и Google позиционируют себя как надежные площадки, которые защищают пользователей от вредоносного ПО и мошенничества. Однако многомесячные жалобы команды DeFiLlama, подкрепленные явными доказательствами нарушения товарных знаков, оставались без внимания до тех пор, пока не произошла реальная кража средств.

Криптовалютные проекты особенно уязвимы перед такими атаками, поскольку цифровые активы являются привлекательной целью для злоумышленников. В отличие от банковских переводов, транзакции с криптовалютой необратимы, и у жертв практически нет возможности вернуть украденные средства. Это делает защиту пользователей критически важной задачей для платформ. Тот факт, что мошенникам удается обходить проверки Apple, используя регистрационные данные компаний, которые закрылись десятилетия назад, указывает на серьезные пробелы в процессах верификации.

Психологический аспект и уроки для криптосообщества

Решение 0xngmi пожертвовать собственными деньгами, чтобы доказать мошенничество, демонстрирует глубокую приверженность защите пользователей. Однако этот инцидент также показывает, насколько бессильными могут быть отдельные проекты перед лицом крупных технологических платформ. В своем посте основатель DeFiLlama подчеркнул, что обнародовал эту историю не для того, чтобы пожаловаться, а чтобы предупредить другие команды о неэффективности стандартных каналов коммуникации с Apple.

Этот случай также служит предупреждением для пользователей криптовалют, которые должны проявлять повышенную бдительность при скачивании приложений. Даже в официальных магазинах приложений можно столкнуться с мошенническими программами, которые выглядят как легитимные продукты. Пользователям рекомендуется всегда проверять разработчика приложения, читать отзывы и никогда не вводить свои сид-фразы в непроверенных приложениях.

Реакция сообщества и дальнейшие шаги

Новость о том, как основатель DeFiLlama заставил Apple удалить поддельное приложение, вызвала широкий резонанс в криптосообществе. Многие пользователи выразили поддержку 0xngmi и осудили Apple за бездействие. Некоторые эксперты призвали крупные технологические компании пересмотреть свои подходы к модерации, особенно в сегменте криптовалютных приложений, где цена ошибки может быть очень высокой. Предложения включают усиление проверки разработчиков, более быстрое реагирование на жалобы и создание специализированных команд.

Команда DeFiLlama, несмотря на все трудности, продолжает работать над безопасностью своего сообщества. Они уже используют LlamaSearch для проверки доменов и планируют усилить образовательную работу с пользователями, объясняя им риски. Официальное приложение DeFiLlama будет запущено, как только команда убедится, что все поддельные версии удалены.

Заключение

История с удалением поддельного приложения DeFiLlama стала ярким примером того, как далеко готовы зайти разработчики, чтобы защитить своих пользователей. Решение основателя пожертвовать деньгами ради привлечения внимания Apple было рискованным, но оно сработало. Однако этот случай также обнажил системные проблемы, которые требуют решения на уровне крупнейших технологических платформ. Apple и Google должны признать, что криптовалютные мошенничества представляют серьезную угрозу для их пользователей, и усилить меры по их предотвращению. Пока этого не произойдет, проекты будут вынуждены искать нестандартные способы борьбы с подделками. Ответственность за безопасность в цифровом мире должна быть общей, и ни одна платформа не может оставаться в стороне, когда речь идет о защите пользовательских средств и данных.
 
Верх