
创始人以真实损失推动苹果清除假冒应用,警示行业监管盲区
DeFiLlama 的匿名创建者 0xngmi 公开披露,其团队在苹果应用商店内发现一款仿冒 DeFiLlama 的恶意应用,并通过向该应用钱包转入少量资产的方式,主动验证其窃取行为的真实性,借此向苹果施压。尽管此前数月已多次提交侵权投诉,但未获回应,直到此次实证操作后,该应用才被迅速移除。
实测资金被盗成关键证据,加速苹果响应机制启动
2026 年 8 月 15 日,0xngmi 在 X 平台发布系列推文,指出 DeFiLlama 团队持续通过苹果官方渠道举报假冒应用,指控其存在严重品牌冒用与商标侵权问题,却始终未得到处理。直至他亲自部署测试流程——将资金注入虚假应用并确认资产流失后,苹果在数天内完成下架动作。他表示,这种必须以真实损失换取平台行动的机制“令人难以接受”,旨在提醒其他项目避免重复投入无效申诉。
诈骗团伙滥用旧企业身份通过验证,伪造可信外壳
0xngmi 揭露,该假冒应用仅为原始 DeFiLlama 界面的粗糙复制,代码结构松散,明显由非专业人士拼凑而成,核心目标是诱导用户输入助记词,从而完全控制其钱包。更惊人的是,此类攻击者常利用已停业多年的企业注册信息进行“了解你的客户”认证。例如,针对 DeFiLlama 的欺诈者竟使用一家约 40 年前成立、早已终止运营的夫妻擦鞋店完成身份验证,成功绕过平台审查。
正式上线延期至彻底清剿仿冒版本,保障用户免受误导
为杜绝潜在用户因误下载而遭受损失,DeFiLlama 决定推迟原定应用的正式发布计划,直至所有仿冒产品被全面清除。此前,团队已推出 LlamaSearch 服务,作为经审核的加密域名索引工具,以应对搜索结果被篡改的问题。类似风险在其他平台亦频繁出现:2026 年 8 月 14 日,一名 Hyperliquid 用户因点击付费谷歌广告,被引导至克隆网站,导致约 55 万美元 USDC 被盗;同年 5 月,Uniswap 用户遭遇虚假广告引流,超 40 万美元资产失窃,其中 146 枚以太坊流入攻击者地址;去年 11 月,谷歌 Play 商店也曾出现假冒 Hyperliquid 应用。
