Väärennetty DeFiLlama-sovellus läpäisi Applen alkuperäisen tarkastuksen ja pysyi verkossa kuukausia huolimatta selvistä tavaramerkkiloukkauksista, joista oikea tiimi ilmoitti. Tämä ei ole yksittäistapaus.
Väärennetty Sparrow Wallet -sovellus noudatti samanlaista kaavaa. Oikean Sparrow Wallet -kehittäjä oli kertonut Applelle yli vuoden ajan, ettei ollut koskaan tehnyt iOS-versiota sovelluksestaan, mutta väärennetty kopio pysyi App Storessa, kunnes oikeat käyttäjät menettivät oikeaa rahaa. Aikajana on huomiota herättävä: James Ramirez latasi väärennetyn sovelluksen 25. heinäkuuta 2025 ja menetti 875 000 dollaria. Hän ilmoitti varkaudesta samana päivänä. Sovellus pysyi kaupassa. 3. elokuuta Christopher Ellis menetti vielä 840 000 dollaria. Vasta yhteensä noin 1,84 miljoonan dollarin tappioiden ja sitä seuranneen ryhmäkanteen jälkeen Apple poisti sovelluksen.
Sekä DeFiLlama- että Sparrow Wallet -tapauksissa Apple toimi vasta, kun varkaus oli todistettu – ei tavaramerkkivalitusten tai oikeiden kehittäjien varoitusten jälkeen. Applen tavanomainen vastaus on ollut, että se "ryhtyy nopeisiin toimiin poistaakseen sovelluksia, jotka esiintyvät" brändinä ja lopettaakseen niihin liittyvät kehittäjätilit, mutta vasta, kun yritys itse vahvistaa rikkomuksen.
Toisin kuin perinteisessä pankkipetoksessa, väärennetyn lompakkosovelluksen kautta varastettua kryptovaluuttaa on lähes mahdotonta saada takaisin. Lohkoketjutapahtumat ovat lopullisia, eikä ole olemassa peruutusmekanismia tai keskusviranomaista, joka voisi kumota tyhjennetyn lompakon. Kun käyttäjä syöttää siemenlausekkeensa tai yksityisen avaimensa väärennettyyn sovellukseen, varat ovat menneet – ja App Storen turvallisuuslupaus antoi näille käyttäjille väärän turvallisuuden tunteen.
Nämä tapaukset viittaavat siihen, että Applen sovellustarkastustiimillä ei ole erityistä prosessia kryptovaluuttalompakkosovellusten arvioimiseksi – jotka ovat erityisen vaarallisia, koska yksi haitallinen koodirivi voi viedä yksityiset avaimet ja tyhjentää kaikki varat. Yleiset käytäntötarkastukset "henkilöllisyyden varastamiseksi" eivät riitä sovelluksille, jotka voivat aiheuttaa täydellisen, peruuttamattoman taloudellisen menetyksen.
DeFiLlama-tiimin piti tahallaan menettää rahaa saadakseen vastauksen aikaan. Sparrow Wallet -kehittäjä oli kertonut Applelle yli vuoden ajan, ettei ollut koskaan tehnyt iOS-versiota sovelluksestaan, mutta väärennetty sovellus pysyi pystyssä, kunnes käyttäjät menettivät 1,8 miljoonaa dollaria. Apple raportoi estäneensä yli 2 miljardia dollaria petollisia App Store -tapahtumia vuoden 2025 aikana ja pysäyttäneensä lähes 4,6 miljoonaa yritystä asentaa tai käynnistää sovelluksia, jotka jaetaan laittomasti App Storen ulkopuolella, mutta tämä täytäntöönpanotoimi näyttää jättäneen huomiotta haitalliset sovellukset, jotka esiintyivät laillisina kryptovaluuttabrändeinä itse kaupassa.
Tämä asettaa käyttäjät mahdottomaan asemaan: App Storea markkinoidaan luotettavana ja turvallisena jakelukanavana, mutta kryptopetosten torjuntamekanismit aktivoituvat vasta, kun vahinko on jo tapahtunut.