Le fondateur de DeFiLlama a vidé son propre portefeuille pour forcer Apple à supprimer une fausse application

cryptonews.ruPublié le 2026-08-15Dernière mise à jour le 2026-08-15

Résumé

Le fondateur anonyme de DeFiLlama, 0xngmi, a vidé son propre portefeuille pour forcer Apple à supprimer une fausse application. Malgré des mois de signalements pour violation de marque et d'usurpation d'identité, Apple n'a agi qu'après que 0xngmi a déposé une petite somme dans l'application frauduleuse, prouvant ainsi le vol de fonds. L'application, une simple copie conçue pour voler les phrases secrètes de portefeuilles, a été retirée en quelques jours. L'incident a retardé le lancement officiel de l'application DeFiLlama. Cette affaire reflète un problème plus large de clones frauduleux sur les stores d'applications, comme le montrent des cas similaires impliquant Hyperliquid et Uniswap, où des publicités trompeuses ont conduit à des pertes importantes.

0xngmi, le fondateur anonyme du site d'analyse DeFi Llama, a déclaré avoir téléchargé une fausse application DeFiLlama depuis l'App Store, alimenté un petit portefeuille et laissé l'application voler les fonds comme preuve de l'escroquerie.

Apple a supprimé l'application quelques jours seulement après son téléchargement, ignorant des plaintes de plusieurs mois pour violation de marque et usurpation d'identité.

Comment le fondateur de DeFiLlama a-t-il réussi à faire supprimer l'application contrefaite par Apple ?

Dans une série de messages sur X du 15 août 2026, l'utilisateur 0xngmi a déclaré que DeFiLlama avait passé plusieurs mois à signaler à Apple une fausse application DeFiLlama dans l'App Store via des canaux de signalement d'abus et de violation de marque, citant l'usurpation d'identité et la violation de marque, mais aucune mesure n'avait été prise.

L'application est restée sur l'App Store jusqu'à ce que l'utilisateur 0xngmi alimente son portefeuille d'une petite somme de cryptomonnaie, installe la fausse application et confirme qu'elle avait retiré les fonds. Après qu'il a signalé cela à Apple, l'application a été supprimée quelques jours plus tard.

« Je comprends que c'est fou d'avoir à faire cela pour protéger les utilisateurs contre des applications clairement fausses », a-t-il écrit, ajoutant qu'il rendait cet incident public pour que les autres équipes cryptos « ne perdent pas de temps comme nous ».

L'utilisateur 0xngmi a décrit la fausse application comme une simple copie de DeFiLlama que quelqu'un « a écrite avec du code basique » uniquement pour demander aux utilisateurs leur phrase de récupération (seed phrase) – des mots secrets donnant un contrôle total sur le portefeuille crypto.

Il a dit que les mêmes escrocs faisaient du spam avec des applications clonées d'autres grandes marques de cryptomonnaies et passaient les vérifications Apple en s'inscrivant sous le nom d'entreprises en faillite. Dans le cas de DeFiLlama, selon lui, les escrocs ont effectué une vérification d'identité en utilisant comme exemple une petite entreprise familiale de nettoyage de chaussures, enregistrée il y a environ 40 ans et qui n'est plus en activité.

Quelle a été la raison du retard du lancement de l'application DeFiLlama ?

L'équipe DeFiLlama a décidé de reporter le lancement officiel de l'application de plusieurs mois jusqu'à ce que toutes les versions contrefaites soient supprimées, afin qu'aucun utilisateur ne télécharge accidentellement un programme frauduleux.

DeFiLlama utilise déjà LlamaSearch, un catalogue de domaines crypto vérifiés, précisément parce que les résultats de recherche et des boutiques d'applications sont si souvent manipulés.

Traçant des cas de contrefaçon, Cryptopolitan a documenté des incidents similaires dans l'App Store et sur d'autres plateformes. Le 14 août 2026, un trader Hyperliquid a perdu environ 550 000 dollars en USDC après qu'une publicité payante Google l'ait redirigé vers une version clonée de la bourse. En mai 2026, des escrocs ont extorqué plus de 400 000 dollars aux utilisateurs d'Uniswap via de fausses publicités Google , environ 146 ETH se retrouvant sur deux adresses des fraudeurs.

En novembre de l'année dernière, Cryptopolitan a également découvert une fausse application Hyperliquid sur le Google Play Store.

end-content

Questions liées

QQuelle stratégie le fondateur anonyme de DeFiLlama, 0xngmi, a-t-il utilisée pour faire retirer l'application contrefaite de l'App Store d'Apple ?

AIl a délibérément téléchargé la fausse application, a alimenté un petit portefeuille avec une somme de cryptomonnaie et a laissé l'application voler l'argent. Cela lui a servi de preuve concrète de fraude à présenter à Apple, ce qui a finalement conduit au retrait de l'application en quelques jours.

QPourquoi le retrait de l'application contrefaite par Apple a-t-il pris autant de temps initialement, selon l'article ?

AMalgré des plaintes répétées de DeFiLlama pendant plusieurs mois concernant l'usurpation d'identité et la violation de marque via les canaux officiels d'Apple, aucune mesure n'avait été prise. Apple n'a agi rapidement qu'après avoir reçu la preuve tangible du vol de fonds orchestré par 0xngmi.

QComment les escrocs ont-ils réussi à faire passer leur vérification d'identité (KYC) auprès d'Apple pour l'application contrefaite DeFiLlama ?

ALes escrocs ont effectué la vérification KYC en utilisant comme exemple une petite entreprise familiale de nettoyage de chaussures, enregistrée il y a environ 40 ans et qui n'était plus en activité.

QQuel impact l'existence d'applications contrefaites a-t-elle eu sur les plans de DeFiLlama ?

AL'équipe de DeFiLlama a décidé de retarder le lancement officiel de sa propre application de plusieurs mois, le temps que toutes les versions contrefaites soient supprimées. Cela visait à empêcher les utilisateurs de télécharger accidentellement une application frauduleuse en cherchant l'originale.

QL'article mentionne-t-il d'autres cas similaires de fraude sur les grandes plateformes ?

AOui, l'article cite plusieurs exemples : un trader Hyperliquid a perdu environ 550 000 $ suite à une publicité Google redirigeant vers un clone, des escrocs ont soutiré plus de 400 000 $ via de fausses publicités Google ciblant Uniswap, et une fausse application Hyperliquid a été repérée sur le Google Play Store.

Lectures associées

La forte montée du Bitcoin à 70 000 dollars a provoqué la disparition de 1,9 milliard de dollars et les vendeurs à découvert ont subi une défaite écrasante

Le cours du Bitcoin a frôlé les 70 000 dollars, soutenu par l'annonce du Département du Trésor américain de doubler le rachat d'obligations à 4 milliards de dollars, avant de se consolider au-dessus de 68 200 $. Cette forte hausse, qui a porté la croissance hebdomadaire à plus de 10 %, a entraîné des liquidations massives sur le marché des dérivés, effaçant 1,9 milliard de dollars, dont 1,74 milliard en positions courtes. Alors que le Bitcoin réagissait avec enthousiasme, les marchés actions américains (S&P 500, Dow Jones, Nasdaq) sont restés en retrait, n'affichant que de faibles gains. L'or a également progressé, dépassant 4 490 dollars l'once. Cette divergence souligne une tendance macroéconomique : le Bitcoin agit comme une couverture à fort bêta contre la dépréciation du dollar, anticipant un assouplissement monétaire plus rapide et désordonné, tandis que les actions considèrent cette injection de liquidités comme un facteur temporaire. Le Kobeissi Letter a analysé cette décision du Trésor, soulignant le besoin crucial des États-Unis de maintenir des taux d'intérêt bas, face à des dépenses annuelles d'intérêts qui pourraient atteindre 1 700 milliards de dollars d'ici novembre 2028. Par ailleurs, l'action de MicroStrategy (MSTR) a suivi la hausse du Bitcoin, bondissant de plus de 11 % dans la journée, illustrant sa corrélation étroite avec la cryptomonnaie.

cryptonews.ruIl y a 8 mins

La forte montée du Bitcoin à 70 000 dollars a provoqué la disparition de 1,9 milliard de dollars et les vendeurs à découvert ont subi une défaite écrasante

cryptonews.ruIl y a 8 mins

Des escrocs en cryptomonnaies se font passer pour des services de vérification AML des adresses

Des experts en sécurité ont découvert une vague d'escroqueries où des fraudeurs imitent des services légitimes de vérification AML (comme AMLBot) en utilisant des noms similaires (ex: AMLCheck). Ces faux sites web, qui copient les logos et le design des vrais services, prétendent analyser les antécédents d'une adresse crypto pour y détecter des activités illégales. Leur méthode est insidieuse : contrairement aux vrais services AML qui n'ont besoin que d'une adresse publique, les escrocs demandent aux utilisateurs de "connecter" leur portefeuille. Cela leur permet d'obtenir l'adresse publique de la victime pour lui créer une transaction frauduleuse à approuver. Le processus semble authentique, avec des messages comme "Vérification de l'historique du portefeuille", avant d'afficher une fausse erreur. L'utilisateur est alors invité à payer une petite "commission" pour finaliser le contrôle. Après un deuxième essai, l'adresse est déclarée "propre" et un rapport à télécharger est proposé, ce qui installe en réalité un logiciel malveillant. Les experts de Malwarebytes Labs rappellent qu'une vérification AML réelle ne nécessite jamais de connecter un portefeuille, d'approuver une transaction ou d'utiliser une phrase de récupération. Toute demande en ce sens est une escroquerie. En cas de perte, il est recommandé de déplacer ses actifs restants vers une nouvelle adresse et de se méfier des offres de "récupération" payantes. CertiK souligne que le phishing et les deepfakes sont les principaux outils des pirates, qui ont causé des pertes de 3,3 milliards de dollars dans l'industrie crypto en 2025.

cryptonews.ruIl y a 10 mins

Des escrocs en cryptomonnaies se font passer pour des services de vérification AML des adresses

cryptonews.ruIl y a 10 mins

Trading

Spot
活动图片