AccueilActualitésÀ la UneDefiLlama, app frauduleuse 2026 : Apple lent à réagir

DefiLlama, app frauduleuse 2026 : Apple lent à réagir

-

DefiLlama app frauduleuse 2026 : le fondateur de la plateforme d’analyse DeFi dénonce la lenteur d’Apple face aux applications usurpant sa marque. 0xngmi a expliqué le 15 août avoir retardé le lancement de l’application mobile officielle. Cette décision visait à protéger les utilisateurs pendant qu’une fausse application restait disponible sur l’App Store. L’application authentique de DefiLlama est désormais accessible sur iOS et Android.

Des mois de signalements sans résultat

Selon 0xngmi, DefiLlama avait signalé cette application pendant des mois pour violation de marque et usurpation d’identité. Ces signalements n’avaient toutefois pas suffi à obtenir son retrait. « Nous essayions de faire retirer une fausse app DefiLlama du store d’Apple depuis des mois », a-t-il écrit sur X.

Face à cette inaction, l’équipe a changé de stratégie. Elle a financé un petit portefeuille de test, téléchargé l’application frauduleuse, puis observé les fonds disparaître comme prévu. Ce test a ensuite été signalé directement à Apple avec la preuve du vol constaté.

Un retrait obtenu en quelques jours seulement

« L’application a été retirée en quelques jours après ça », a précisé 0xngmi. Le montant exact dérobé lors de ce test n’a pas été communiqué publiquement. Ce contraste entre des mois de signalements infructueux et un retrait rapide suite à une preuve concrète de vol soulève des questions sur les critères réels utilisés par Apple.

Il convient de préciser que ce calendrier reste la version de DefiLlama elle-même. Apple n’a pas confirmé indépendamment cette chronologie dans les documents officiels consultés pour cet article. L’application authentique porte désormais le nom « DefiLlama : DeFi Tracker », avec DEFILLAMA LIMITED comme fournisseur enregistré.

Que disent les règles d’Apple ?

Les directives officielles d’Apple interdisent explicitement l’usurpation d’autres applications ou services. Ces règles empêchent également l’utilisation non autorisée de l’icône, de la marque ou du nom de produit d’un autre développeur. Une usurpation répétée peut entraîner l’exclusion complète du programme développeur d’Apple.

Apple a précédemment affirmé que son système de revue évaluait chaque application pour la sécurité et la fiabilité. L’entreprise avait rejeté plus de 320 000 soumissions en 2024 pour copie d’autres applications, spam ou tromperie des utilisateurs, selon ses propres chiffres publiés.

Des précédents déjà documentés sur l’App Store

Ce dossier DefiLlama rejoint une série d’incidents similaires touchant l’App Store. Une fausse application Ledger Live avait drainé 5,9 BTC, soit environ 420 000 dollars, au musicien Garrett Dutton en avril. L’enquêteur on-chain ZachXBT avait tracé ces fonds volés vers des adresses associées à KuCoin.

Apple fait également face à une poursuite américaine impliquant trois utilisateurs. Ceux-ci allèguent avoir perdu 1,835 million de dollars en Bitcoin via de fausses applications Sparrow Wallet. Ces accusations n’ont pas encore été examinées devant un tribunal. Une fausse application Phantom Wallet avait aussi atteint l’App Store avant d’être retirée après des signalements de pertes.

Un schéma qui rejoint les autres failles récentes du secteur

Ce dossier s’ajoute à une série de préoccupations sécuritaires déjà documentées sur ce site. Notre article sur la fuite de données SafePal et notre couverture de l’incident ShipMonk chez Trezor montraient déjà que les vecteurs d’attaque touchant les utilisateurs crypto se diversifient constamment, au-delà des seules failles techniques des wallets eux-mêmes.

Une fausse application représente un vecteur d’attaque particulièrement insidieux. Elle exploite directement la confiance accordée à une boutique d’applications officielle, plutôt qu’une faille technique isolée du produit légitime lui-même.

Ce que cela signifie !!

Pour un utilisateur français, belge ou suisse cherchant une application crypto, ce dossier illustre une règle de prudence essentielle. Une présence sur l’App Store ne garantit jamais l’authenticité d’une application, même lorsqu’elle porte le nom d’un projet légitime et reconnu.

La méthode la plus fiable consiste à accéder à une application mobile via le site officiel du projet concerné. Cette approche permet de vérifier le développeur et le fournisseur exacts, plutôt que de se fier uniquement à un résultat de recherche dans le store.

Les questions qui restent sans réponse

0xngmi n’a pas divulgué les adresses de l’attaquant ni le montant exact dérobé lors du test. Ces détails techniques manquants empêchent une reconstruction indépendante complète de l’incident. Apple n’a par ailleurs pas commenté publiquement ce cas spécifique dans les documents officiels examinés.

En résumé, ce dossier illustre une tension persistante entre la rapidité des fraudeurs et la lenteur apparente des processus de modération des grandes boutiques d’applications. La vigilance des utilisateurs reste, une fois encore, la meilleure protection disponible face à ce type de menace.

LATEST POSTS

SafePal : fuite de données 2026, 40 000 clients exposés

SafePal fuite données 2026 : une faille dans le suivi de commandes expose les données de 39 798 clients, les wallets restent sûrs.

Grayscale retire Cardano 2026: 190 secondes de silence

Grayscale retire Cardano 2026 : trois demandes d'ETF retirées en 190 secondes, deux jours avant l'éligibilité officielle de l'ADA.

Farage enquête crypto 2026 : 6,7 millions en question

Farage enquête crypto 2026 : le Parlement britannique rouvre son enquête sur un don de 6,7 millions lié à Tether.

À LA UNE

spot_img