Aller au contenu
16 août 2026

Comment une fausse application a vidé des portefeuilles crypto sur l’App Store

Une fausse application DeFiLlama a réussi à tromper l'App Store et à voler des cryptomonnaies. Découvrez comment l'équipe légitime a dû agir pour faire retirer l'application.

Comment une fausse application a vidé des portefeuilles crypto sur l'App Store

Dans un monde où les cryptomonnaies gagnent en popularité, la sécurité des utilisateurs reste un défi majeur. Récemment, l’équipe de DeFiLlama a dû recourir à une méthode radicale pour prouver la malveillance d’une application frauduleuse sur l’App Store.

Les finances décentralisées (DeFi) attirent de plus en plus d’utilisateurs, mais avec cette croissance vient une augmentation des tentatives de phishing et d’usurpation d’identité. L’histoire de DeFiLlama illustre parfaitement les défis auxquels sont confrontés les utilisateurs et les développeurs dans cet espace.

Une fausse application trop convaincante

La fausse application DeFiLlama était si bien conçue qu’elle a réussi à tromper les utilisateurs et même les vérifications d’Apple. Elle demandait aux utilisateurs de saisir leur phrase de récupération un ensemble de 12 ou 24 mots qui donne accès à un portefeuille crypto. Une fois cette phrase saisie, l’application vidait immédiatement le portefeuille.

Ce qui rend cette arnaque particulièrement insidieuse, c’est que l’application était disponible sur l’App Store une plateforme généralement considérée comme sûre. Les fraudeurs avaient même réussi à franchir les vérifications d’identité d’Apple en utilisant les informations d’une petite boutique de chaussures dissoute depuis longtemps.

La démonstration irréfutable de DeFiLlama

Face à l’inefficacité des signalements précédents, l’équipe de DeFiLlama a décidé de prendre les choses en main. Ils ont créé un portefeuille de test, installé la fausse application et saisi la phrase de récupération. Comme prévu, l’application a vidé le portefeuille. Avec cette preuve irréfutable, ils ont envoyé les informations à Apple, qui a

Cette méthode radicale soulève des questions sur l’efficacité des procédures de contrôle d’Apple et d’autres plateformes de téléchargement. Pourquoi a-t-il fallu un vol documenté pour que l’application soit retirée ? Cette question reste sans réponse claire.

Un problème plus large

L’incident de la fausse application DeFiLlama n’est pas isolé. Selon Kaspersky 26 applications de portefeuille frauduleuses étaient disponibles sur l’App Store en avril 2026, usurpant l’identité de marques comme LedgerMetaMask et Trust Wallet.

Les victimes de ces arnaques ne sont pas toujours négligentes. En avril 2026, une fausse application Ledger a coûté près de 6 Bitcoin au musicien G. Love, qui avait téléchargé l’application depuis l’App Store en toute confiance. Ces incidents montrent que la présence d’une application sur une plateforme reconnue ne garantit pas la sécurité des fonds.

Les utilisateurs doivent donc redoubler de vigilance. Avant d’installer une application liée aux cryptomonnaies il est crucial de vérifier le nom exact du développeur et de consulter le site officiel du projet. Les utilisateurs doivent également suivre uniquement les liens issus de canaux de communication authentifiés.

Elle souligne également l’importance de la vigilance des utilisateurs et la nécessité pour les plateformes de téléchargement d’améliorer leurs procédures de contrôle.