DeFiLlama sufrió un retraso de varios meses en el lanzamiento de su aplicación móvil oficial debido a la presencia de una app fraudulenta en la App Store de Apple. Según 0xngmi, fundador pseudónimo de la plataforma de análisis DeFi, Apple solo procedió a eliminar la app falsa tras evidencias directas de que podía drenar fondos de criptomonedas de los usuarios, pese a reiteradas denuncias previas por suplantación y uso indebido de marca.

La situación pone de relieve los retos de seguridad que enfrentan los desarrolladores del ecosistema cripto al depender de tiendas digitales centralizadas. La lentitud en la respuesta de Apple y la existencia recurrente de aplicaciones fraudulentas han expuesto a usuarios e inversores a pérdidas financieras, subrayando la responsabilidad que recae en los grandes proveedores de plataformas en la protección contra fraudes y estafas en la industria.

Lanzamiento retrasado y riesgos para los usuarios

DeFiLlama, reconocida por ofrecer herramientas y datos de finanzas descentralizadas, pospuso el lanzamiento de su app móvil hasta conseguir que Apple retirara todas las aplicaciones que la suplantaban. El equipo optó por no arriesgar la seguridad de los usuarios: prefirieron esperar a que desaparecieran las versiones fraudulentas antes de divulgar oficialmente el enlace seguro de descarga.

Según el testimonio publicado por 0xngmi el 15 de agosto, después de meses de reportar el uso indebido de la marca y la suplantación a través de canales formales, la aplicación falsa permanecía online. Finalmente, demostraron a Apple que dicha app era capaz de vaciar los fondos de una wallet recién creada y fondeada, lo que precipitó su retirada pocos días después. Ni la cantidad drenada ni detalles técnicos sobre la operación maliciosa han sido divulgados por DeFiLlama.

Problemas persistentes con apps fraudulentas en la App Store

El caso de DeFiLlama no es aislado: la aparición de apps cripto fraudulentas en la App Store se ha vuelto un fenómeno recurrente. A principios de 2024, por ejemplo, un usuario perdió aproximadamente $420.000 en Bitcoin tras descargar una versión fraudulenta de Ledger Live. Además, Apple afronta una demanda en Estados Unidos de tres personas que alegan que falsas aplicaciones de Sparrow Wallet provocaron la pérdida de $1,83 millones en BTC. Estas situaciones ilustran las consecuencias prácticas de fallas en el filtrado y moderación de aplicaciones con funcionalidades vinculadas a la custodia y gestión de activos digitales.

Caso Plataforma suplantada Pérdidas reportadas Situación
DeFiLlama DeFiLlama App No revelado Eliminada tras demostración de dreno de fondos
Ledger Live (abril 2024) Ledger $420.000 en BTC Estafa documentada y rastreo on-chain
Sparrow Wallet Sparrow $1,83 millones en BTC Demanda en curso contra Apple

Otras plataformas, como Phantom Wallet, también han sido imitadas por apps fraudulentas antes de ser finalmente retiradas, normalmente tras la denuncia de usuarios afectados por pérdidas económicas.

Las políticas de Apple y la seguridad cripto

Las directrices de Apple prohíben expresamente la suplantación de aplicaciones y el uso no autorizado de marcas, nombres o iconos de otros desarrolladores. Sin embargo, a pesar de reportar haber rechazado más de 320.000 envíos en 2024 por copiar apps o engañar a usuarios, los mecanismos de revisión no han impedido la publicación esporádica de apps cripto maliciosas en su plataforma. Solo después de denuncias específicas y, en algunos casos, evidencia tangible del robo de fondos, la empresa actúa para eliminar a los desarrolladores infractores y sus productos.

En el caso de DeFiLlama, no existen declaraciones públicas de Apple sobre los hechos, y la empresa aún no ha informado de medidas adicionales para prevenir nuevas suplantaciones en el ecosistema cripto. El único canal seguro para descargar la versión auténtica, según las recomendaciones actuales, es mediante la web oficial de DeFiLlama, confirmando que el desarrollador listado sea “DEFILLAMA LIMITED” y que el enlace provenga de una fuente confiable.

Implicancias para el ecosistema y recomendaciones futuras

Estos episodios refuerzan la necesidad de fortalecer los controles de verificación y autenticidad en las principales tiendas digitales, especialmente cuando involucran aplicaciones cripto que pueden gestionar fondos de usuarios. Para desarrolladores, la principal implicancia es que el acceso a canales de denuncia rápidos y la colaboración proactiva con las plataformas debe ser una prioridad en la estrategia de protección de marca y de usuarios.

Para usuarios e inversores, la lección fundamental reside en no confiar únicamente en el buscador de la App Store o Google Play para identificar aplicaciones legítimas, sino verificar siempre el origen mediante el sitio web oficial de cada proyecto, comprobando el nombre exacto del desarrollador y otros detalles de autenticidad antes de instalar. Las pérdidas asociadas a descargas de aplicaciones falsificadas pueden ser irreversibles.

Mientras el mercado cripto siga creciendo en usuarios y aplicaciones móviles, la presión aumentará sobre Apple y otros gigantes tecnológicos para optimizar sus sistemas de revisión y respuesta. La protección de marca y seguridad de los usuarios será clave para mantener la confianza en las finanzas descentralizadas y en la adopción generalizada de tecnologías financieras a través de dispositivos móviles. Para quienes desarrollan y utilizan aplicaciones cripto, la vigilancia, la educación y la precaución seguirán siendo herramientas imprescindibles para evitar las amenazas emergentes.

ADVERTENCIA: Criptomática ofrece contenido informativo y educativo sobre criptomonedas, inteligencia artificial, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigá, consultá a un profesional y verificá la normativa aplicable antes de invertir. Podrías perder la totalidad de tu capital.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *