0xngmi, o fundador pseudônimo do site de análise DeFi DeFi, afirmou ter baixado um aplicativo falso DeFiLlama da App Store, depositado fundos em uma pequena carteira e permitido que o aplicativo roubasse o dinheiro como prova de que se tratava de um golpe.
A Apple removeu o aplicativo poucos dias após o download, depois de ignorar meses de reclamações sobre violação de marca registrada e falsificação de identidade.
Em uma série de postagens no X em 15 de agosto de 2026, 0xngmi afirmou que DeFiLlama passou meses denunciando um aplicativo falso DeFiLlama na App Store à Apple por meio de seus canais de denúncia e de marcas registradas, alegando falsificação de identidade e violações de marca registrada, sem obter qualquer resposta.
O aplicativo permaneceu na App Store até que 0xngmi carregou uma carteira com uma pequena quantia de criptomoedas, instalou o aplicativo falso e confirmou que os fundos foram drenados. Assim que ele relatou o resultado à Apple, o aplicativo foi removido em poucos dias.
"Eu sei que é uma loucura ter que fazer isso para salvar usuários de aplicativos obviamente falsos", escreveu ele, acrescentando que estava divulgando o episódio para que outras equipes de criptomoedas "não percam tempo como nós".
0xngmi descreveu o aplicativo falso como uma cópia básica do DeFiLlama que alguém havia "vibe", tudo com o objetivo de solicitar aos usuários sua frase mnemônica, as palavras secretas de recuperação que concedem controle total de uma carteira de criptomoedas.
Ele afirmou que os mesmos operadores estavam enviando spam com aplicativos falsos de outras grandes marcas de criptomoedas e burlando as verificações dedentda Apple ao se registrarem em nome de empresas extintas. No caso da DeFiLlama, segundo ele, os golpistas concluíram a verificação de "conheça seu cliente" usando uma pequena empresa familiar de engraxate que havia sido fundada cerca de 40 anos antes e já não opera mais.
A equipe da DeFiLlama decidiu adiar o lançamento oficial do aplicativo por meses, até que todas as versões falsas fossem eliminadas, para que nenhum usuário baixasse uma versão fraudulenta por engano.
DeFiLlama já opera o LlamaSearch, um diretório de domínios criptográficos verificados, justamente porque os resultados de buscas e lojas de aplicativos são frequentemente manipulados.
traccasos de falsificação de identidade Cryptopolitan rastreou semelhantes ao da App Storedent em outras plataformas. Em 14 de agosto de 2026, um trader da Hyperliquid perdeu cerca de US$ 550.000 em USDC depois que um anúncio pago do Google o direcionou para uma versão clonada da exchange. Em maio de 2026, golpistas extorquiram mais de US$ 400.000 de usuários da Uniswap por meio de anúncios falsos do Google , com aproximadamente 146 ETH sendo depositados em dois endereços dos atacantes.
Em novembro passado, Cryptopolitan também identificou um aplicativo falso da Hyperliquid na Google Play Store.
Se você está lendo isto, já está um passo à frente. Continue assim assinando nossa newsletter.