DeFiLlama ekibi, gerçek kripto parayla bir cüzdanı dolduruyor, bunu kendi uygulamalarının sahte bir versiyonuna teslim ediyor ve paranın nasıl buharlaştığını izliyor. Apple, sahte uygulamayı ancak günler sonra listeden kaldırıyor.
Aylar süren marka taklidi ve kimliğe bürünme şikayetlerinden bir sonuç çıkmıyor. DeFiLlama geliştiricisi 0xngmi'ye göre Apple’ın inceleme ekibini ancak belgelenmiş bir hırsızlık harekete geçiriyor.
Sahte DeFiLlama Uygulaması Gerçek Bir Cüzdanı Nasıl Boşalttı?
DeFiLlama, merkeziyetsiz finans (DeFi) protokollerinde kilitli sermayeyi izliyor ve trader’lar onun panellerini referans noktası olarak kullanıyor. Bu güven, markanın kopyalanmaya değer olmasını sağladı.
We had been trying to take down a fake DefiLlama app on apple’s store for months, telling Apple about trademark violations, impersonation…
— 0xngmi (@0xngmi) August 15, 2026
Then we loaded a small wallet, downloaded the app, got drained as expected and reported it to Apple.
App was taken down in days after that
Klon uygulama oldukça ilkel: Kullanıcıdan doğrudan cüzdanın kontrolünü sağlayan 12 veya 24 kelimeden oluşan kurtarma cümlesini istiyor ve bulduğu varlığı anında cüzdandan çekiyor.
Hiçbir meşru cüzdan ya da analiz uygulaması kullanıcıdan bu gizli ifadeyi istemez. Ancak App Store rozeti, bir phishing sitesinin satın alamayacağı bir güven sağlıyor. Tam da bu yüzden, iPhone cüzdan açıkları saldırganlara hâlâ kazanç kapısı oluyor.
Sahte uygulamanın geliştiricileri Apple’ın kimlik kontrollerini de aşmayı başarıyor. 0xngmi, geliştirici hesabının 40 yıl önce kurulmuş ve uzun zaman önce kapanmış küçük bir ayakkabı dükkânı üzerine kayıt edildiğini belirtti. Aynı ekip, başka büyük kripto para markalarını da hedef alıyor.
Bu nedenle ekip rapor göndermeyi bırakıyor ve somut bir dosya hazırlıyor: Bir geçici cüzdan fonlanıyor, sahte uygulama yükleniyor, kurtarma ifadesi giriliyor, coin’ler kayboluyor ve tüm deliller Apple’a iletiliyor. Kısa süre sonra uygulama listeden siliniyor.
YouTube kanalımıza abone olun, sektör liderleri ve gazetecilerin uzman analizlerini izleyin!
https://www.youtube.com/watch?v=eQ5VKGYaaDAİnceleme Süreci Neden Eleştiriliyor?
Bu olay tek başına değil. Kaspersky, nisan ayında App Store’da 26 adet sahte cüzdan uygulaması tespit etti. Araştırmaya göre bunların bazıları Ledger, MetaMask ve Trust Wallet’ın kimliğine bürünmüş durumdaydı. Detaylar için buraya tıklayın.
Kurbandan kaynaklanan dikkatsizlik nadiren söz konusu. Nisan’da, sahte bir Ledger uygulaması müzisyen G. Love’ın yalnızca App Store’dan indirdiği için yaklaşık 6 BTC kaybetmesine yol açtı. Taklit siteler de aynı yöntemi kullanıyor. Mayıs ayında bir Uniswap phishing klonu trader’lardan yaklaşık 400.000 dolar topladı.
Temmuz sonunda üç Bitcoin yatırımcısı da, sahte bir Sparrow Wallet uygulaması yüzünden toplamda 1,8 milyon dolar zarar ettiklerini iddia ederek Apple’a dava açtı.
Durum net: Markalar itibar kaybını üstleniyor, kullanıcılar zararı çekiyor ve App Store komisyon toplamaya devam ediyor.
Güvenlik ekipleri aynı açık noktaya dikkat çekiyor. Binance'ın güvenlikten sorumlu yöneticisi phishing ve kötü amaçlı yazılımların günümüzde cüzdanları boşaltan asıl tehdit olduğunu, gelişmiş kriptografik saldırıların ise uzakta kaldığını belirtti. Gerçekten de, yakın zamanda yaşanan bir Trezor phishing saldırısı ve benzer vakalar bu tezi güçlendiriyor.
DeFiLlama, herhangi bir kullanıcı önce sahte uygulamayı indirmesin diye kendi iOS sürümünü aylarca bekletti. Bu temkinlilik projeye hem zaman hem de ivme kaybettirdi. Benzer takımların da “kendi paranı kaybet ve kanıtla” yöntemini uygulaması, aslında Apple’ın inceleme süreciyle ilgili pek çok şey anlatıyor.
Orijinal DeFiLlama’dan Apple’a Baskı: Gerçek Kripto Para Fedakarlığı hikayesini Phil Haunhorst tarafından tr.beincrypto.com ’da okuyun