Falešná DeFiLlama aplikace prošla vstupní kontrolou Applu a zůstala v obchodu měsíce i přes jasné porušení ochranných známek, které nahlašoval oficiální tým. To není ojedinělý případ.
Podobným případem je falešná aplikace Sparrow Wallet. Vývojář legitimní Sparrow Wallet strávil více než rok tím, že Applu sděloval, že nikdy nevytvořil iOS verzi své aplikace, přesto podvodná kopie zůstávala v App Storu, dokud skuteční uživatelé nepřišli o skutečné peníze. Časová osa je alarmující: James Ramirez si stáhl falešnou aplikaci 25. července 2025 a přišel o 7,4 Bitcoinu v hodnotě 875 000 dolarů. Krádež nahlásil téhož dne. Aplikace zůstala v obchodu. 3. srpna přišel Christopher Ellis o dalších 840 000 dolarů. Teprve po kumulativní ztrátě přibližně 1,84 milionu dolarů a následné hromadné žalobě Applu aplikaci stáhla.
V případech DeFiLlama i Sparrow Wallet Applu jednal až poté, co byla prokázána skutečná krádež – nikoli po stížnostech na porušení ochranných známek nebo varováních od legitimních vývojářů. Standardní odpověď Applu zněla, že „učiní rychlá opatření k odstranění aplikací vydávajících se za" určitou značku a zruší související vývojářské účty, ale až poté, co společnost sama potvrdí porušení.
Na rozdíl od tradičních bankovních podvodů je kryptoměna odcizená přes falešnou peněženku prakticky nenávratná. Blockchainové transakce jsou konečné a neexistuje žádný chargeback mechanismus ani centrální autorita, která by mohla vyprázdněnou peněženku obnovit. Jakmile uživatel zadá svou seed frázi nebo privátní klíč do falešné aplikace, o peníze navždy přišel – a příslib bezpečnosti App Storu mu dal falešný pocit jistoty.
Tyto incidenty naznačují, že tým App Review postrádá specializovaný proces pro hodnocení kryptoměnových peněženek – což jsou aplikace, které jsou jedinečně nebezpečné, protože jediný škodlivý řádek kódu může odcizit privátní klíče a vybrat všechna aktiva. Obecné politické kontroly „vydávání se za" jsou pro aplikace, které mohou způsobit úplnou a nevratnou finanční ztrátu, nedostatečné.
Tým DeFiLlama musel úmyslně přijít o peníze, aby vyvolal reakci. Vývojář Sparrow Wallet strávil více než rok tím, že Applu říkal, že nikdy nevytvořil iOS verzi své aplikace, přesto falešná aplikace zůstávala v obchodu, dokud uživatelé nepřišli o 1,8 milionu dolarů. Apple uvedl, že v roce 2025 zablokoval podvodné transakce v App Storu v hodnotě přes 2 miliardy dolarů a zastavil téměř 4,6 milionu pokusů o instalaci nebo spuštění aplikací distribuovaných mimo App Store. Toto vymáhání však zřejmě minulo škodlivé aplikace, které se v samotném obchodu vydávaly za legitimní kryptoměnové značky.
To staví uživatele do nemožné situace: App Store je prodáván jako důvěryhodný a bezpečný distribuční kanál, ale mechanismy vymáhání proti kryptopodvodům se spouštějí až poté, co je škoda hotová.