DeFiLlama investiert echte Krypto, um Apple zum Handeln zu bewegen

BeInCrypto
Apri BeInCrypto
DeFiLlama investiert echte Krypto, um Apple zum Handeln zu bewegen

Das Team von DeFiLlama hat eine Wallet mit echter Kryptowährung geladen, sie einer gefälschten Version der eigenen App übergeben und zugesehen, wie das Geld verschwand. Apple hat das Betrugsangebot wenige Tage später entfernt.

Monate voller Beschwerden zu Markenrechten und Nachahmungen hatten nichts bewirkt. Nach Angaben des DeFiLlama-Entwicklers 0xngmi reagierten Apples Prüfer erst, als der Diebstahl belegt wurde.

Wie die gefälschte DeFiLlama-App eine echte Wallet leerte

DeFiLlama verfolgt Kapital, das über dezentrale Finanzprotokolle (DeFi) verteilt ist. Trader nutzen die Dashboards als Referenz. Dieses Vertrauen macht die Marke attraktiv für Kopien.

We had been trying to take down a fake DefiLlama app on apple’s store for months, telling Apple about trademark violations, impersonation…

Then we loaded a small wallet, downloaded the app, got drained as expected and reported it to Apple.

App was taken down in days after that

— 0xngmi (@0xngmi) August 15, 2026

Die Kopie war einfach gebaut. Nutzer wurden einfach aufgefordert, ihre Seed-Phrase einzugeben – die 12 oder 24 Wörter, die eine Wallet steuern. Danach wurde die Wallet geleert.

Keine echte Wallet- oder Analyse-App fragt je nach dieser Phrase. Trotzdem gibt ein App-Store-Siegel eine Glaubwürdigkeit, die eine Phishing-Website nicht bieten kann. Deshalb lohnen sich Angriffe auf iPhone-Wallets für Betrüger weiterhin.

Die Betreiber konnten zudem Apples Identitätsprüfung umgehen. Sie registrierten das Entwicklerkonto unter dem Namen eines kleinen Schuhladen-Unternehmens, das vor 40 Jahren gegründet und längst aufgelöst wurde, sagte 0xngmi. Die gleiche Gruppe hat bereits andere große Krypto-Marken ins Visier genommen.

Daraufhin hörte das Team auf, Berichte zu schreiben und baute stattdessen einen Nachweis. Sie luden eine Wegwerf-Wallet auf, installierten die gefälschte App, gaben die Phrase ein, verloren die Coins und schickten Apple die Beweise. Das Angebot wurde innerhalb weniger Tage entfernt.

Abonnieren Sie unseren YouTube-Kanal, um Experteneinschätzungen von Führungskräften und Journalisten zu erhalten.

https://www.youtube.com/watch?v=eQ5VKGYaaDA

Prüfprozesse geraten zunehmend unter Druck

Der Fall ist kein Einzelfall. Kaspersky zählte im April 26 betrügerische Wallet-Apps im App Store. Mehrere davon ahmten Marken wie Ledger, MetaMask und Trust Wallet nach, wie die Untersuchung zeigt.

Betroffene gehen eher nicht leichtsinnig vor. Im April verlor der Musiker G. Love fast 6 BTC durch eine gefälschte Ledger-App, nachdem er dem Download aus dem App Store vertraute. Nachahmer-Websites funktionieren ähnlich und eine Uniswap-Phishing-Kopie nahm Tradern im Mai etwa 400.000 USD ab.

Gleichzeitig verklagten drei Bitcoin-Halter Apple Ende Juli wegen eines gefälschten Sparrow-Wallet-Angebots, das ihnen zusammen 1,8 Millionen USD gekostet haben soll.

Daher ist die Anreizlücke deutlich. Marken verlieren an Ruf, Nutzer verlieren ihr Geld, und der Store verdient weiter Gebühren.

Sicherheitsteams machen weiter auf die gleiche Schwachstelle aufmerksam. Die Chef-Sicherheitsbeauftragte von Binance argumentierte jüngst, dass Phishing und Malware und nicht komplexe kryptografische Angriffe aktuell Wallets leeren. Gefälschte Anzeigen und imitierte Websites, darunter auch eine aktuelle Trezor-Phishing-Kampagne, bekräftigen das.

DeFiLlama verzögerte die eigene iOS-Version bewusst um Monate, damit Nutzer nicht zuerst zu einer Fälschung greifen. Diese Vorsicht kostete das Projekt Zeit und Dynamik. Ob andere Teams das „Selbst-ausleeren“-Vorgehen nun übernehmen, sagt mehr über Apples Prozesse als über den Kryptomarkt.

Lesen Sie die Originalgeschichte DeFiLlama investiert echte Krypto, um Apple zum Handeln zu bewegen von Phil Haunhorst auf de.beincrypto.com