El fundador de DeFiLlama vació su propia billetera para obligar a Apple a eliminar una aplicación falsa

cryptonews.ruPublicado a 2026-08-15Actualizado a 2026-08-15

Resumen

El fundador anónimo de DeFiLlama, 0xngmi, agotó su propia billetera para que Apple eliminara una aplicación falsa del App Store. A pesar de meses de quejas por infracción de marca y suplantación, Apple solo actuó después de que 0xngmi depositara fondos, instalara la app falsa y demostrara que robaba las criptomonedas. La aplicación era un clon simple que pedía frases semilla para robar fondos. Esto retrasó el lanzamiento oficial de la app de DeFiLlama para evitar que los usuarios descargaran versiones fraudulentas. Este caso refleja un problema más amplio de apps y anuncios falsos en tiendas oficiales que han causado importantes pérdidas a usuarios de criptomonedas.

0xngmi, el fundador anónimo del sitio de análisis DeFi Llama, declaró que descargó una aplicación falsa de DeFiLlama desde la App Store, abonó una pequeña billetera y permitió que la aplicación robara el dinero como prueba del fraude.

Apple eliminó la aplicación solo unos días después de su lanzamiento, ignorando meses de quejas por infracción de marca y suplantación de identidad.

¿Cómo logró el fundador de DeFiLlama que Apple eliminara la aplicación falsa?

En una serie de publicaciones en X del 15 de agosto de 2026, el usuario 0xngmi afirmó que DeFiLlama había pasado meses informando a Apple sobre una aplicación falsa de DeFiLlama en la App Store a través de los canales de abuso e infracción de marca, alegando suplantación e infracción de marca registrada, pero no se tomó ninguna medida.

La aplicación permaneció en la App Store hasta que el usuario 0xngmi abonó su billetera con una pequeña cantidad de criptomoneda, instaló la aplicación falsa y confirmó que había extraído los fondos. Después de informar a Apple, la aplicación fue eliminada en pocos días.

«Entiendo que es una locura que uno tenga que hacer esto para proteger a los usuarios de aplicaciones claramente falsas», escribió, agregando que está haciendo público este incidente para que otros equipos de cripto «no pierdan tiempo, como nosotros».

El usuario 0xngmi describió la aplicación falsa como una simple copia de DeFiLlama que alguien «escribió con vibeCode» únicamente para solicitar a los usuarios su frase semilla —palabras secretas de recuperación que otorgan control total sobre una billetera de criptomonedas—.

Dijo que los mismos estafadores estaban haciendo spam con aplicaciones clonadas de otras grandes marcas de criptomonedas y pasando las verificaciones de identidad de Apple, registrándose con nombres de empresas en quiebra. En el caso de DeFiLlama, afirmó que los estafadores pasaron la verificación de identidad del cliente utilizando como ejemplo un pequeño negocio familiar de limpieza de calzado, registrado hace unos 40 años y que ya no opera.

¿Qué causó el retraso en el lanzamiento de la aplicación de DeFiLlama?

El equipo de DeFiLlama decidió posponer el lanzamiento oficial de su aplicación durante varios meses, hasta que se eliminaran todas las versiones falsas, para que ningún usuario descargara accidentalmente el programa fraudulento.

DeFiLlama ya utiliza LlamaSearch, un catálogo de dominios de cripto verificados, precisamente porque los resultados de búsqueda en buscadores y tiendas de aplicaciones suelen estar manipulados.

Siguiendo casos de falsificación, Cryptopolitan documentó situaciones similares en la App Store e incidentes en otras plataformas. El 14 de agosto de 2026, un trader de Hyperliquid perdió alrededor de 550,000 dólares en USDC después de que un anuncio pago de Google lo redirigiera a una versión clonada del exchange. En mayo de 2026, los estafadores estafaron más de 400,000 dólares a usuarios de Uniswap a través de anuncios falsos de Google , con aproximadamente 146 ETH terminando en dos direcciones de los atacantes.

En noviembre del año pasado, Cryptopolitan también descubrió una aplicación falsa de Hyperliquid en la tienda Google Play.

end-content

Preguntas relacionadas

Q¿Cómo consiguió el fundador de DeFiLlama que Apple eliminara la aplicación falsa?

AAgotó otras vías de denuncia sin éxito, luego realizó una pequeña transacción desde un monedero a través de la aplicación falsa para demostrar que robaba fondos. Al presentar esta evidencia concreta de fraude, Apple eliminó la aplicación en pocos días.

Q¿Qué método utilizaron los estafadores para engañar a los usuarios con la aplicación falsa de DeFiLlama?

ALa aplicación falsa era una simple copia que solicitaba la frase semilla (seed phrase) de los usuarios, otorgando así a los estafadores el control total sobre sus monederos de criptomonedas.

Q¿Por qué se retrasó el lanzamiento oficial de la aplicación de DeFiLlama?

AEl equipo decidió retrasar el lanzamiento oficial durante meses para asegurarse de que todas las versiones fraudulentas fueran eliminadas primero, evitando que los usuarios descargaran accidentalmente la aplicación falsa.

Q¿Cómo lograron los estafadores pasar la verificación de Apple (App Store) para publicar la aplicación falsa?

ASegún el fundador, los estafadores utilizaron la identidad de un pequeño negocio familiar de limpieza de zapatos, registrado hace unos 40 años y ya inactivo, para pasar el proceso de verificación de identidad de Apple.

Q¿El artículo menciona otros casos similares de suplantación de aplicaciones en plataformas oficiales?

ASí, menciona varios casos. Por ejemplo, en agosto de 2026 un trader perdió 550.000 dólares tras ser redirigido por un anuncio de Google a un clon de Hyperliquid, y en mayo del mismo año estafadores robaron más de 400.000 dólares a usuarios de Uniswap a través de anuncios falsos en Google. También se descubrió una app falsa de Hyperliquid en Google Play en noviembre del año pasado.

Lecturas Relacionadas

El repentino salto del precio del Bitcoin a 70 mil dólares provocó la desaparición de 1.900 millones de dólares, y los operadores en corto sufrieron una aplastante derrota.

El precio del Bitcoin casi alcanzó los 70.000 dólares, consolidándose finalmente por encima de los 68.200 USD tras el anuncio del Departamento del Tesoro de EE.UU. de duplicar su programa de recompra de bonos a 4.000 millones de dólares. El activo registró una subida superior al 6%, marcando uno de sus mejores días en agosto. Este repunte impulsó la capitalización de mercado del Bitcoin a 1,4 billones de dólares y provocó liquidaciones masivas en el mercado de derivados, con posiciones cortas por valor de 1.740 millones de dólares eliminadas, de un total de más de 1.900 millones. Mientras el Bitcoin y el oro reaccionaron con fuertes ganancias a la medida del Tesoro, los mercados bursátiles estadounidenses mostraron una respuesta contenida, con ganancias mínimas en los principales índices. Este contraste sugiere que los inversores ven al Bitcoin como una cobertura de alto riesgo contra la posible devaluación del dólar, impulsada por el creciente endeudamiento y los gastos por intereses del gobierno estadounidense, que se prevé alcancen 1,7 billones de dólares anuales para 2028. La acción de MicroStrategy (MSTR), estrechamente vinculada al Bitcoin, experimentó un brusco repunte intradía de más del 11%, reflejando la fuerte correlación entre ambos. En general, el movimiento del Tesoro es interpretado como un intento de aliviar la presión de los tipos de interés a largo plazo en un contexto de elevado coste de la deuda, beneficiando de manera más inmediata a activos percibidos como refugio frente a la inflación monetaria.

cryptonews.ruHace 8 min(s)

El repentino salto del precio del Bitcoin a 70 mil dólares provocó la desaparición de 1.900 millones de dólares, y los operadores en corto sufrieron una aplastante derrota.

cryptonews.ruHace 8 min(s)

Estafadores criptográficos se hacen pasar por servicios de verificación AML de direcciones

Los especialistas en seguridad han descubierto que estafadores están creando sitios web falsos que imitan el diseño y los logotipos de servicios legítimos de verificación AML (Anti-Lavado de Dinero), como AMLBot, utilizando nombres similares como AMLCheck. Estos servicios legítimos analizan la historia de transacciones de una dirección de criptomonedas para detectar vínculos con fraudes, hackeos o actividades ilegales. A diferencia de los servicios AML genuinos, que solo requieren la dirección pública del monedero para realizar la verificación, los sitios falsificados solicitan a los usuarios que conecten su monedero. Aunque esto no concede acceso directo a los fondos, permite a los estafadores conocer la dirección pública. Luego, crean una transacción específica para esa dirección y piden al usuario que la apruebe. El proceso en estos sitios fraudulentos simula una verificación de seguridad real, mostrando mensajes como "Verificación del historial del monedero". Posteriormente, se genera un falso error que indica la necesidad de depositar una pequeña suma para pagar una "comisión" y completar la revisión. Tras un segundo intento, se muestra un resultado favorable ("dirección limpia") y se ofrece descargar un informe, que en realidad instala malware en el dispositivo. Malwarebytes Labs recuerda que una verificación AML real solo necesita la dirección pública, nunca requiere conectar el monedero, aprobar transacciones o usar frases semilla. Cualquier solicitud de acceso a tokens o de confirmación de una operación es una señal clara de fraude. En caso de pérdida, se recomienda transferir los activos restantes a una nueva dirección y desconfiar de ofertas de "recuperación" con pago. CertiK señala que los principales métodos de los hackers son los ataques de phishing y los deepfakes. Solo en 2025, las pérdidas en la industria cripto por actividades maliciosas ascendieron a 3.300 millones de dólares.

cryptonews.ruHace 10 min(s)

Estafadores criptográficos se hacen pasar por servicios de verificación AML de direcciones

cryptonews.ruHace 10 min(s)

Trading

Spot
活动图片