登录
注册
据 Woofun AI 消息,DeFiLlama 团队以真实资产损失为证据,终结了长期投诉无果的局面,迫使苹果火速下架山寨应用。开发者 0xngmi 证实,在数月举报商标侵权和冒名顶替未果后,团队通过'自盗'实验成功触发审核机制,这一事件凸显了应用商店在应对加密领域欺诈时的被动与低效。
从结构上看,取证过程的曲折性揭示了审核漏洞的深层逻辑。DeFiLlama 追踪各大 DeFi 协议的锁仓量,其数据面板被视为交易者的重要参考,这种信任使其成为仿冒者的目标。0xngmi 在 X 平台上披露,团队曾数月尝试通过常规渠道举报,但毫无进展。直到他们加载一个小额钱包,下载假应用并如预期般被洗劫,将实际损失报告给苹果后,应用在几天内就被下架。该山寨应用手法粗糙,仅要求用户输入控制钱包的 12 或 24 个单词的助记词,随即清空资产。
任何正规钱包或数据应用都不会索要助记词,但应用商店的徽章赋予了其钓鱼网站无法企及的可信度。更令人警惕的是,操作者通过了苹果的身份审查,0xngmi 指出,开发者账户主体竟是一个 40 年前注册、早已注销的鞋店。同一团伙还针对其他大型加密品牌进行过仿冒。因此,DeFiLlama 团队不再提交投诉,而是构建证据链:给一次性钱包充值,安装假应用,输入助记词,蒙受实际损失,然后把证据交给苹果。应用在几天内就消失了。
Woofun AI 整理数据显示,此类'自盗'取证策略虽极端,却成为突破审核僵局的唯一有效路径,反映出平台对形式合规的过度依赖与对实质风险的忽视。
值得注意的是,此类事件并非孤例,多起高价值诈骗案例佐证了应用商店生态的系统性安全隐患。卡巴斯基研究发现,4 月份 App Store 上存在 26 款欺诈性钱包应用,其中多款冒充 Ledger、MetaMask 和 Trust Wallet。受害者往往并非粗心大意,4 月一款假冒 Ledger 应用让音乐人 G. Love 损失了近 6 BTC。仿冒网站同样防不胜防,5 月一个 Uniswap 钓鱼克隆站从交易者手中骗走了约 40 万美元。
与此同时,7 月底,三名比特币持有者起诉苹果,称一款山寨 Sparrow Wallet 应用让他们合计损失了 180 万美元。这些案例表明,攻击者利用应用商店的信任背书,轻易绕过用户防线,造成巨额资金流失。
激励机制的错位导致品牌与用户受损,而应用商店继续从交易中收取抽成。币安首席安全官最近表示,如今真正让钱包失血的是钓鱼和恶意软件,而不是玄奥的密码学攻击。虚假广告和仿冒网站,包括最近的 Trezor 钓鱼活动,都是最好的佐证。DeFiLlama 甚至为此将自家 iOS 版本推迟数月,以免用户误装冒牌货,这种谨慎令项目损失了时间和势头。未来是否会有其他团队效仿这种'自盗'取证策略,在很大程度上反映的是苹果审核机制的问题,而不是加密行业本身。这是继多次诉讼之后,行业对平台责任边界的一次尖锐拷问。