De neppe DeFiLlama-app doorstond de initiële Apple-review en bleef maandenlang beschikbaar, ondanks duidelijke meldingen van merkinbreuk door het legitieme team. Dit is geen op zichzelf staand geval.
Een neppe Sparrow Wallet-app volgde eenzelfde patroon. De ontwikkelaar van de echte Sparrow Wallet vertelde Apple meer dan een jaar lang dat hij nooit een iOS-versie van zijn app had gemaakt, maar een frauduleuze kopie bleef in de App Store staan totdat echte gebruikers echt geld verloren. De tijdlijn is opvallend: James Ramirez downloadde de neppe app op 25 juli 2025 en verloor 875.000 dollar. Hij meldde de diefstal dezelfde dag. De app bleef in de store staan. Op 3 augustus verloor Christopher Ellis nog eens 840.000 dollar. Pas na een gezamenlijk verlies van ongeveer 1,84 miljoen dollar en een daaropvolgende class-action-rechtszaak haalde Apple de app weg.
In zowel de DeFiLlama- als de Sparrow Wallet-casus handelde Apple pas nadat diefstal was bewezen — niet na klachten over merkinbreuk of waarschuwingen van de legitieme ontwikkelaars. Apples standaardreactie is dat het 'snel actie onderneemt om apps te verwijderen die zich voordoen als een merk' en de bijbehorende ontwikkelaarsaccounts beëindigt, maar pas nadat het bedrijf zelf een overtreding heeft bevestigd.
In tegenstelling tot traditionele bankfraude is cryptogeld dat via een neppe wallet-app is gestolen, vrijwel onmogelijk terug te krijgen. Blockchain-transacties zijn definitief; er bestaat geen chargeback-mechanisme of centrale autoriteit die een geleegde wallet kan terugdraaien. Zodra een gebruiker zijn seed phrase of private key in een neppe app invoert, is het geld weg — en de veiligheidsbelofte van de App Store gaf die gebruikers een vals gevoel van veiligheid.
Deze incidenten suggereren dat het App Review-team van Apple geen specifiek proces heeft voor het beoordelen van cryptowallet-apps — die uniek gevaarlijk zijn omdat een enkele kwaadaardige regel code privésleutels kan stelen en alle tegoeden kan leegtrekken. Generieke beleidscontroles op 'identiteitsfraude' zijn onvoldoende voor apps die totaal en onomkeerbaar financieel verlies kunnen veroorzaken.
Het DeFiLlama-team moest opzettelijk geld verliezen om een reactie uit te lokken. De Sparrow Wallet-ontwikkelaar vertelde Apple meer dan een jaar lang dat hij geen iOS-versie van zijn app had gemaakt, maar de neppe app bleef staan totdat gebruikers 1,8 miljoen dollar verloren. Apple meldde dat het in 2025 voor meer dan 2 miljard dollar aan frauduleuze App Store-transacties heeft geblokkeerd en bijna 4,6 miljoen pogingen heeft gestopt om apps te installeren of starten die buiten de App Store om werden verspreid, maar deze handhaving lijkt kwaadaardige apps te hebben gemist die zich binnen de store zelf voordeden als legitieme cryptomerken.
Dit zet gebruikers in een onmogelijke positie: de App Store wordt op de markt gebracht als een vertrouwd en veilig distributiekanaal, maar de handhavingsmechanismen voor cryptofraude komen pas in actie nadat de schade is aangericht.