La aplicación falsa de DeFiLlama pasó la revisión inicial de Apple y permaneció activa durante meses a pesar de las claras violaciones de marca registrada reportadas por el equipo legítimo. Este no es un caso aislado.
Una aplicación falsa de Sparrow Wallet siguió una trayectoria similar. El desarrollador legítimo de Sparrow Wallet había pasado más de un año diciéndole a Apple que nunca había creado una versión para iOS de su aplicación, pero una copia fraudulenta permaneció en la App Store hasta que usuarios reales perdieron dinero real. La cronología es impactante: James Ramirez descargó la aplicación falsa el 25 de julio de 2025 y perdió $875,000. Reportó el robo el mismo día. La aplicación permaneció en la tienda. El 3 de agosto, Christopher Ellis perdió $840,000 adicionales. Solo después de pérdidas combinadas de aproximadamente $1.84 millones, y una posterior demanda colectiva, Apple retiró la aplicación.
Tanto en el caso de DeFiLlama como en el de Sparrow Wallet, Apple solo actuó después de que se demostró el robo, no después de quejas por infracción de marca registrada o advertencias de los desarrolladores legítimos. La respuesta estándar de Apple ha sido que "tomará medidas rápidas para eliminar las aplicaciones que suplantan" una marca y cancelará las cuentas de desarrollador asociadas, pero solo después de que la propia empresa confirme una violación.
A diferencia del fraude bancario tradicional, las criptomonedas robadas a través de una aplicación de billetera falsa son casi imposibles de recuperar. Las transacciones en blockchain son finales y no existe un mecanismo de contracargo ni una autoridad central que pueda revertir una billetera vaciada. Una vez que un usuario ingresa su frase semilla o clave privada en una aplicación falsa, los fondos desaparecen—y la promesa de seguridad de la App Store les dio a esos usuarios una falsa sensación de seguridad.
Estos incidentes sugieren que el equipo de revisión de aplicaciones de Apple carece de un proceso dedicado para evaluar aplicaciones de billeteras de criptomonedas, que son especialmente peligrosas porque una sola línea de código malicioso puede extraer claves privadas y vaciar todos los activos. Las verificaciones de políticas genéricas de "suplantación de identidad" son insuficientes para aplicaciones que pueden causar una pérdida financiera total e irreversible.
El equipo de DeFiLlama tuvo que perder dinero intencionalmente para desencadenar una respuesta. El desarrollador de Sparrow Wallet había pasado más de un año diciéndole a Apple que nunca había creado una versión para iOS de su aplicación, pero la aplicación falsa permaneció hasta que los usuarios perdieron $1.8 millones. Apple informó haber bloqueado más de $2 mil millones en transacciones fraudulentas de la App Store durante 2025 y detener casi 4.6 millones de intentos de instalar o ejecutar aplicaciones distribuidas fuera de la App Store, sin embargo, este esfuerzo de aplicación parece haber pasado por alto aplicaciones maliciosas que suplantaban marcas legítimas de criptomonedas dentro de la propia tienda.
Esto pone a los usuarios en una posición imposible: la App Store se comercializa como un canal de distribución seguro y confiable, pero los mecanismos de aplicación para el fraude de criptomonedas solo se activan después de que el daño está hecho.