Por Canuto  

El fundador de DeFiLlama, 0xngmi, descargó una aplicación falsa de su propia plataforma en la App Store, cargó una billetera con fondos y dejó que el software la drenara para presentar evidencia contundente a Apple, que finalmente eliminó el listado después de meses de ignorar denuncias de marcas y suplantación.
***

  • Autohackeo como prueba: 0xngmi financió una billetera y permitió que una app falsa de DeFiLlama la vaciara para demostrar a Apple que era una estafa.
  • Respuesta tras meses: Apple eliminó la aplicación en cuestión de días después de recibir la evidencia, mientras que antes había ignorado múltiples quejas por violación de marcas.
  • Modus operandi de los estafadores: La app falsa pedía frases semilla a los usuarios y los operadores superaron el KYC de Apple usando una empresa de lustrado de zapatos inactiva desde hace 40 años.


El fundador seudónimo del sitio de análisis DeFi, DeFiLlama, conocido como 0xngmi, reveló que para lograr que Apple eliminara una aplicación falsa de su plataforma tuvo que descargarla en la App Store, cargar una billetera con una pequeña cantidad de criptomonedas y permitir que el software drenara los fondos como prueba irrefutable de que se trataba de una estafa. Esta táctica extrema, contada en una serie de publicaciones en X el 15 de agosto de 2026, surge después de que el equipo pasara meses denunciando la suplantación ante Apple a través de sus canales de abuso y marcas, sin obtener respuesta alguna.

El listado de la app falsa permaneció activo hasta que 0xngmi decidió ejecutar su plan: cargó una billetera con criptomonedas, instaló el software clonado y confirmó que vaciaba los fondos de forma automática. Solo después de reportar ese resultado específico a Apple, la aplicación fue retirada en cuestión de días. “Sé que es una locura tener que hacer esto para salvar a los usuarios de aplicaciones obviamente falsas”, escribió el fundador, y añadió que hizo público el episodio para que otros equipos de criptomonedas “no pierdan tiempo como nosotros”.

La aplicación falsa, según 0xngmi, era una copia básica de DeFiLlama creada mediante “vibecoding”, una técnica de desarrollo rápido con herramientas de IA, cuyo único propósito era robar la frase semilla de los usuarios, es decir, las palabras de recuperación que otorgan control total de una billetera de criptomonedas. El fundador también advirtió que los mismos operadores habían estado enviando aplicaciones similares para otras grandes marcas del sector, logrando superar los controles de identidad de Apple al registrarse bajo empresas difuntas.

En el caso de DeFiLlama, los estafadores completaron la verificación de conocimiento del cliente (KYC) usando un negocio familiar de lustrado de zapatos que se había incorporado hace aproximadamente 40 años y que ya no opera. Este detalle, revelado por 0xngmi, muestra el grado de sofisticación y descaro de los delincuentes, que explotan incluso los resquicios burocráticos de la App Store para dar legitimidad a sus aplicaciones maliciosas.

La estrategia extrema y sus consecuencias

La decisión de 0xngmi de sacrificar deliberadamente una billetera con fondos reales no fue un acto impulsivo, sino una medida desesperada tras agotar todas las vías convencionales de denuncia. Durante meses, el equipo de DeFiLlama presentó quejas formales por suplantación y violación de marcas a Apple, pero ninguna tuvo efecto. El fundador explicó que su meta era proporcionar evidencia tan concreta que fuera imposible de ignorar: una demostración práctica de cómo la app falsa robaba el dinero de los usuarios.

La respuesta de Apple fue inmediata una vez que 0xngmi informó del drenaje de fondos; la aplicación desapareció de la tienda en menos de una semana. Sin embargo, el episodio dejó en evidencia las fallas del proceso de revisión de la App Store, que a menudo tarda más en actuar ante casos de phishing que ante denuncias patrimoniales. “Es lamentable que tengamos que recurrir a estas medidas para proteger a los usuarios”, comentó el fundador en su hilo de X, mientras instaba a otros proyectos a verificar cuidadosamente sus listados y a denunciar de manera proactiva.

Además, el equipo de DeFiLlama decidió retrasar el lanzamiento de su aplicación oficial durante varios meses hasta que todas las versiones falsas fueran eliminadas, para evitar que cualquier usuario descargara una estafa por error. Esta precaución, aunque necesaria, muestra el impacto tangible que la inacción de las plataformas puede tener en proyectos legítimos, que se ven forzados a retrasar sus planes de expansión por la falta de protección de las tiendas de aplicaciones.

DeFiLlama ya opera LlamaSearch, un directorio de dominios cripto verificados, precisamente porque los resultados de búsqueda y de la tienda de aplicaciones son tan a menudo manipulados. Esta herramienta, lanzada como respuesta a la prevalencia de estafas digitales, ofrece a los usuarios una lista curada de sitios y aplicaciones confiables, aunque no resuelve el problema de fondo en las plataformas centralizadas como Apple y Google.

El contexto de las estafas en el ecosistema cripto

El incidente de DeFiLlama se une a una larga lista de casos similares que han afectado a la industria de las criptomonedas en los últimos meses. Por ejemplo, el 14 de agosto de 2026, un operador de Hyperliquid perdió aproximadamente USD $550.000 en USDC después de que un anuncio pagado de Google lo enviara a una versión clonada del exchange. En mayo de 2026, estafadores extrajeron más de USD $400.000 de usuarios de Uniswap a través de listados de anuncios falsos en Google, con cerca de 146 ETH llegando a dos direcciones de atacantes.

Estos casos demuestran que el problema no es exclusivo de la App Store; también las plataformas de Google y otras redes publicitarias han sido utilizadas para redirigir a víctimas hacia sitios fraudulentos. Cryptopolitan, el medio que reportó inicialmente esta historia, también documentó una aplicación falsa de Hyperliquid en Google Play Store el pasado noviembre, lo que evidencia una vulnerabilidad sistemática en los controles de calidad de las tiendas de aplicaciones.

La respuesta de la comunidad cripto ha sido mixta: algunos usuarios elogian la creatividad de 0xngmi y su disposición a sacrificar fondos para proteger a otros, mientras que otros critican que tenga que llegar a ese extremo para ser escuchado. El caso también ha reavivado el debate sobre la responsabilidad de Apple y Google en la verificación de aplicaciones relacionadas con finanzas, un sector donde un error puede resultar en la pérdida de ahorros de toda una vida.

En este sentido, los expertos recomiendan a los usuarios verificar siempre la autenticidad de las aplicaciones antes de instalar, prestando atención a los nombres de los desarrolladores, el historial de la empresa y las reseñas. También sugieren utilizar soluciones de seguridad como billeteras de hardware y habilitar la autenticación de dos factores para mitigar los riesgos de suplantación.

Lecciones y perspectivas futuras

La experiencia de DeFiLlama subraya la necesidad de que las plataformas de distribución de aplicaciones mejoren sus sistemas de revisión, especialmente cuando se trata de software que maneja fondos o datos sensibles. La suplantación de marcas como DeFiLlama no solo daña a los equipos originales, sino que también socava la confianza de los usuarios en todo el ecosistema cripto, que ya enfrenta una curva de adopción empinada.

El hecho de que los estafadores hayan utilizado empresas difuntas para completar el KYC de Apple es una flagrante explotación de las lagunas regulatorias. Las autoridades de los países donde operan estas empresas inactivas deberían colaborar con las plataformas tecnológicas para cerrar estos vacíos, pero mientras tanto, las empresas de criptomonedas están obligadas a implementar sus propias medidas defensivas.

0xngmi concluyó su testimonio con un llamado a la acción para otros desarrolladores: “Esperamos que esta historia sirva de lección y que no tengan que pasar por lo mismo. Revisen sus listados, denuncien las falsificaciones y, si es necesario, háganse hackear como nosotros”. La ironía de su consejo refleja la frustración de un sector que a menudo se ve obligado a tomar medidas extremas simplemente para que se haga justicia.

Por ahora, la aplicación oficial de DeFiLlama sigue sin estar disponible, y el equipo espera que una vez que se eliminen todas las copias falsas, puedan lanzar su producto sin temor a confusiones. Mientras tanto, los usuarios deben permanecer atentos y utilizar herramientas como LlamaSearch para verificar la legitimidad de las plataformas que utilizan.

Las plataformas como Apple y Google tienen en sus manos la capacidad de prevenir estos ataques, pero la historia demuestra que a veces requieren una demostración contundente antes de actuar. La comunidad cripto, por su parte, continúa desarrollando herramientas descentralizadas y sistemas de alerta temprana para combatir el fraude, pero la batalla contra los estafadores es una carrera constante que exige tanto innovación como cooperación entre todos los actores.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín