Apple понадобилась настоящая кража, чтобы заметить скам в своём «безопасном» App Store
Что произошло
Команда DeFiLlama несколько месяцев объясняла Apple, что в App Store лежит поддельное приложение, которое копирует их бренд и просит у пользователей seed-фразы.
Нарушение товарного знака? Неубедительно. Выдача себя за официальный сервис? Бывает. Приложение просит ключи от криптокошелька? Видимо, такая инновационная функция.
В итоге DeFiLlama пришлось создать тестовый кошелёк, положить туда настоящую крипту и собственноручно скормить seed-фразу мошенникам.
Кошелёк ожидаемо опустошили.
Какие последствия
И только после отправки Apple доказательств реальной кражи произошло технологическое чудо: приложение, которое не могли удалить месяцами, исчезло за несколько дней.
Но самое прекрасное — это проверка разработчика.
По словам основателя DeFiLlama, мошенники проходили KYC Apple через давно закрытые компании.
Почему это важно
История отлично показывает проблему с модерацией приложений: наличие официального магазина ещё не означает, что каждое приложение внутри него безопасно.
Команда DeFiLlama несколько месяцев указывала на поддельное приложение, которое копировало бренд и запрашивало seed-фразы, однако реальной реакцией стало только доказательство фактической кражи средств.
Получается прекрасная система безопасности: пока скам только пытается украсть деньги — это недостаточно убедительно. Как только деньги действительно украли — приложение внезапно становится проблемой.
А история с KYC разработчиков через давно закрытые компании вызывает ещё больше вопросов к тому, как именно Apple проверяет тех, кто получает доступ к её App Store.


