Den falske DeFiLlama-appen bestod Apples innledende gjennomgang og forble tilgjengelig i måneder, til tross for klare brudd på varemerkerettigheter rapportert av det legitime teamet. Dette er ikke en isolert hendelse.
En falsk Sparrow Wallet-app fulgte en lignende bane. Utvikleren av den ekte Sparrow Wallet hadde i over et år fortalt Apple at han aldri hadde laget en iOS-versjon av appen sin, men en svindelkopi ble værende i App Store helt til ekte brukere tapte ekte penger. Tidslinjen er slående: James Ramirez lastet ned den falske appen 25. juli 2025 og mistet 875 000 dollar. Han rapporterte tyveriet samme dag. Appen forble i butikken. 3. august mistet Christopher Ellis ytterligere 840 000 dollar. Først etter et samlet tap på omtrent 1,84 millioner dollar, og et påfølgende gruppesøksmål, fjernet Apple appen.
I både DeFiLlama- og Sparrow Wallet-tilfellene handlet Apple først etter at tyveri var bevist – ikke etter klager om varemerkeinngrep eller advarsler fra de legitime utviklerne. Apples standardrespons har vært at de vil "handle raskt for å fjerne apper som etterligner" et merke og avslutte tilknyttede utviklerkontoer, men bare etter at selskapet selv bekrefter et brudd.
I motsetning til tradisjonell banksvindel er kryptovaluta stjålet via en falsk lommebok-app nesten umulig å få tilbake. Blokkjede-transaksjoner er endelige, og det finnes ingen chargeback-mekanisme eller sentral myndighet som kan reversere en tømt lommebok. Når en bruker har lagt inn seed-frasen eller privat nøkkelen sin i en falsk app, er midlene borte – og App Stores sikkerhetsløfte ga disse brukerne en falsk trygghetsfølelse.
Disse hendelsene tyder på at Apples App Review-team mangler en dedikert prosess for å evaluere kryptolommebok-apper – som er unikt farlige fordi en enkelt ondsinnet kodelinje kan eksfiltrere private nøkler og tømme alle eiendeler. Generiske policy-sjekker for "etterligning" er utilstrekkelige for apper som kan forårsake totalt, irreversibelt økonomisk tap.
DeFiLlama-teamet måtte bevisst tape penger for å utløse en respons. Sparrow Wallet-utvikleren hadde i over et år fortalt Apple at han aldri hadde laget en iOS-versjon av appen sin, men den falske appen ble værende til brukere mistet 1,8 millioner dollar. Apple rapporterte å ha blokkert mer enn 2 milliarder dollar i svindeltransaksjoner i App Store i løpet av 2025 og stoppet nesten 4,6 millioner forsøk på å installere eller starte apper distribuert utenfor App Store, men denne håndhevingsinnsatsen så ut til å ha oversett ondsinnede apper som etterlignet legitime kryptomerkevarer i selve butikken.
Dette setter brukere i en umulig posisjon: App Store markedsføres som en pålitelig, trygg distribusjonskanal, men håndhevingsmekanismene for kryptosvindel slår først inn etter at skaden har skjedd.