登錄
註冊
據 Woofun AI 消息,DeFiLlama 團隊以真實資產損失爲證據,終結了長期投訴無果的局面,迫使蘋果火速下架山寨應用。開發者 0xngmi 證實,在數月舉報商標侵權和冒名頂替未果後,團隊通過'自盜'實驗成功觸發審覈機制,這一事件凸顯了應用商店在應對加密領域欺詐時的被動與低效。
從結構上看,取證過程的曲折性揭示了審覈漏洞的深層邏輯。DeFiLlama 追蹤各大 DeFi 協議的鎖倉量,其數據面板被視爲交易者的重要參考,這種信任使其成爲仿冒者的目標。0xngmi 在 X 平臺上披露,團隊曾數月嘗試通過常規渠道舉報,但毫無進展。直到他們加載一個小額錢包,下載假應用並如預期般被洗劫,將實際損失報告給蘋果後,應用在幾天內就被下架。該山寨應用手法粗糙,僅要求用戶輸入控制錢包的 12 或 24 個單詞的助記詞,隨即清空資產。
任何正規錢包或數據應用都不會索要助記詞,但應用商店的徽章賦予了其釣魚網站無法企及的可信度。更令人警惕的是,操作者通過了蘋果的身份審查,0xngmi 指出,開發者賬戶主體竟是一個 40 年前註冊、早已註銷的鞋店。同一團伙還針對其他大型加密品牌進行過仿冒。因此,DeFiLlama 團隊不再提交投訴,而是構建證據鏈:給一次性錢包充值,安裝假應用,輸入助記詞,蒙受實際損失,然後把證據交給蘋果。應用在幾天內就消失了。
Woofun AI 整理數據顯示,此類'自盜'取證策略雖極端,卻成爲突破審覈僵局的唯一有效路徑,反映出平臺對形式合規的過度依賴與對實質風險的忽視。
值得注意的是,此類事件並非孤例,多起高價值詐騙案例佐證了應用商店生態的系統性安全隱患。卡巴斯基研究發現,4 月份 App Store 上存在 26 款欺詐性錢包應用,其中多款冒充 Ledger、MetaMask 和 Trust Wallet。受害者往往並非粗心大意,4 月一款假冒 Ledger 應用讓音樂人 G. Love 損失了近 6 BTC。仿冒網站同樣防不勝防,5 月一個 Uniswap 釣魚克隆站從交易者手中騙走了約 40 萬美元。
與此同時,7 月底,三名比特幣持有者起訴蘋果,稱一款山寨 Sparrow Wallet 應用讓他們合計損失了 180 萬美元。這些案例表明,攻擊者利用應用商店的信任背書,輕易繞過用戶防線,造成鉅額資金流失。
激勵機制的錯位導致品牌與用戶受損,而應用商店繼續從交易中收取抽成。幣安首席安全官最近表示,如今真正讓錢包失血的是釣魚和惡意軟件,而不是玄奧的密碼學攻擊。虛假廣告和仿冒網站,包括最近的 Trezor 釣魚活動,都是最好的佐證。DeFiLlama 甚至爲此將自家 iOS 版本推遲數月,以免用戶誤裝冒牌貨,這種謹慎令項目損失了時間和勢頭。未來是否會有其他團隊效仿這種'自盜'取證策略,在很大程度上反映的是蘋果審覈機制的問題,而不是加密行業本身。這是繼多次訴訟之後,行業對平臺責任邊界的一次尖銳拷問。