Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Útmutató

Útmutató

A DefiLlama azért nem adja ki mobilappját, mert a hamisítók már előtte ott vannak

Összefoglalás A DefiLlama szándékosan halasztotta el mobilalkalmazásának kiadását, mert az App Store-ban már hamis klónok jelentek meg a valódi app […]

Összefoglalás
  • A DefiLlama szándékosan halasztotta el mobilalkalmazásának kiadását, mert az App Store-ban már hamis klónok jelentek meg a valódi app megjelenése előtt.
  • Az elmúlt években több százmillió dollár tűnt el phishing-appok miatt, amelyeket az App Store és Google Play szűrése sem képes kellően megakadályozni.
  • A fejlesztők többéves tapasztalatai (Phantom Wallet, Trezor) bizonyítják, hogy még hetes késéseket is elég idő az csalók számára a felhasználók megtévesztésére.

A DeFi-világ egyik legnépszerűbb adataggregátora, a DefiLlama szándékosan halasztotta el mobilalkalmazásának megjelenését – nem technikai akadályok, hanem a phishing-appok burjánzása miatt. A döntés mögött egy egyszerű, de ijesztő felismerés áll: az alkalmazásboltok szűrése egyszerűen nem elég jó ahhoz, hogy megvédje a felhasználókat a hamis kriptoalkalmazásoktól.

Ez nem elméleti probléma. Az elmúlt évek során több százmillió dollárnyi kriptoeszközt loptak el rosszindulatú mobilappok segítségével – és az áldozatok jelentős része meg volt győződve arról, hogy az „igazi” alkalmazást tölti le.

Hogyan kerül hamis app az alkalmazásboltba? – folyamatábra négy lépéssel 1 Hamisító lemásolja az eredeti app nevét, logóját és leírását. 2 Feltölti az App Store-ba vagy Google Play-re minimál módosítással. 3 Az áruház auto. ellenőrzése nem szűri ki a klónt. 4 Gyanútlan felhasználó letölti, majd elveszíti a kriptoeszközeit. Hogyan kerül hamis app az alkalmazásboltba? normál átmenet veszélyes átmenet
Hogyan kerül hamis app az alkalmazásboltba?

Mi történt a DefiLlama-esetben?

A DefiLlama alapítója nyíltan beszélt arról, hogy az Apple App Store-ban már azelőtt megjelentek DefiLlama nevű, logójú hamis alkalmazások, mielőtt a csapat bármit publikált volna. Vagyis a bűnözők előre pozicionálták magukat: tudták, hogy ha a valódi app megjelenik, a felhasználók rákeresnek, és sokan az első találatot töltik le – kérdés nélkül.

⚠ A DefiLlama szándékosan nem adta ki az appját
A csapat azért halasztotta el a mobilalkalmazás megjelenését, mert a phishing-klónok már azelőtt megjelentek az áruházakban, hogy az eredeti app egyáltalán elkészült volna. Egy hamis app letöltése a teljes kriptós vagyonod elvesztéséhez vezethet.

Az alapító több korábbi esetet is tanulmányozott döntése előtt. A legismertebb a 2021-es Phantom Wallet phishing-hullám, amikor az App Store-ban megjelenő hamis Solana-tárcaapp egyetlen hét alatt több tízezer dollárt szedett le gyanútlan felhasználóktól. Hasonló mintát mutatott a Google Play-en megjelent hamis Trezor-app esete is: a fejlesztők évek óta dokumentálják, hogy a klónok sokszor hetekig fenn maradnak, mire eltávolítják őket.

A DefiLlama csapata ezek alapján arra jutott: amíg nem tudják megfelelően kommunikálni a felhasználók felé, hogyan azonosítsák a valódi appot, addig a megjelenés több kárt okozna, mint hasznot.

Miért nem szűri ki az App Store és a Google Play a klónokat?

Az automatizált ellenőrzési folyamatok fejlesztői tanúsítványt és alapvető kódvizsgálatot végeznek – de ez közel sem jelenti azt, hogy minden rosszindulatú alkalmazás kiszűrődik. A phishing-appok jellemzően nem tartalmaznak nyíltan káros kódot: egyszerűen összegyűjtik a beírt seed phrase-t vagy privát kulcsot, majd továbbítják egy szervernek.

18 M$
Apple-perben követelt kár egy hamis Bitcoin-tárca miatt
100+
hamis kripto-app kerül fel hetente az áruházakba
néhány óra
alatt eltávolítják – de addigra már sok áldozat van

Az Apple és a Google moderátorai naponta több tízezer appot vizsgálnak felül. Egy jól megcsináált klón – amely ugyanolyan ikonnal, névvel, sőt, leírással rendelkezik, mint az eredeti – könnyen átcsúszik a szűrőn. Különösen igaz ez arra az időszakra, amikor a valódi app még nem is elérhető: ilyenkor nincs „eredeti” a rendszerben, amelyhez viszonyítani lehetne.

Hogyan ismersz fel egy hamis kripto-appot?

Ez az a rész, amelyet érdemes elmenteni – vagy legalább fejben tartani, mielőtt bármilyen kriptoalkalmazást letöltesz.

Az app store-beli jelzések

  • Fejlesztői profil kora: Nézd meg, mióta létezik a fejlesztő fiókja. Egy legitim projekt (pl. MetaMask, Exodus) évek óta aktív kiadó. Ha a fejlesztő fiókja néhány hetes, az komoly figyelmeztető jel.
  • Értékelések mintázata: Tömeges, ugyanazon a napon érkező 5 csillagos értékelések tipikus bot-aktivitásra utalnak. Az igazi alkalmazásoknál az értékelések időben szétszórtak, és vannak 1-2 csillagos vélemények is.
  • Letöltési szám és értékelők száma: Egy valódi, ismert projekt alkalmazásának általában tízezres vagy százezres letöltési száma van. Ha egy „MetaMask” vagy „DefiLlama” appnak 300 letöltése van, az önmagában gyanús.
  • Fejlesztői webhely és privacypolicy link: Kattints rá. Ha a link sehova nem vezet, hamis domainre mutat, vagy épp hiányzik, ne tölts le semmit.
  • Appnév apró eltérései: A „DeFiLlama” helyett „DefiLlаma” (cirill ‘а’ karakterrel), vagy „MetaMásk” – ezek az eltérések néha csak nagyítóval láthatók, de az app store URL-ben mindig megjelenik a valódi névírás.

Telepítés utáni figyelmeztető jelek

  • Seed phrase azonnali bekérése: Egyetlen legitim, jól felépített kriptoalkalmazás sem kéri be a seed phrase-t az első megnyitáskor, hacsak nem éppen visszaállítást végzel – és akkor is figyelmeztet, hogy ezt csak offline, biztonságos helyen tedd meg.
  • Furcsa jogosultságkérések: Egy tárca- vagy DeFi-alkalmazásnak nincs szüksége a névjegylistádhoz, mikrofonodhoz vagy kamerádhoz való hozzáféréshez.
  • Grafikai hibák, törött szöveg: A klónok általában rosszabb minőségű fordítással, pixeles ikonokkal és szokatlan betűtípusokkal dolgoznak.
  • Ismeretlen URL-ek a belső böngészőben: Ha az app beépített böngészőjén keresztül kér bejelentkezést, és az URL nem a projekt official domainje, azonnal zárd be.

iOS és Android biztonsági beállítások, amelyek tényleg segítenek

A platform beépített védelme nem helyettesíti a saját figyelmed, de érdemes bekapcsolni minden rendelkezésre álló eszközt.

✓ Azonnal töröld, ha ezeket látod
Ha egy kripto-app telepítés után seed phrase-t, privát kulcsot vagy jelszót kér a 'visszaállításhoz', az szinte biztosan phishing. Egyetlen legitim alkalmazás sem kéri el a kulcsaidat bejelentkezéskor.

iOS-en

  • Face ID / Touch ID az appokhoz: Állítsd be, hogy minden pénzügyi alkalmazás biometrikus hitelesítést igényeljen megnyitáskor – ez nem véd a phishing ellen, de megnehezíti, hogy mások hozzáférjenek az eszközödhöz.
  • App Privacy Report: A Beállítások > Adatvédelem > Alkalmazás adatvédelmi jelentés menüpontban látod, melyik app milyen adatokhoz fér hozzá, és mikor. Ha egy tárca rendszeresen hálózati aktivitást mutat, miközben nem használod, az gyanús.
  • Lockdown Mode (Zárolt mód): Az iOS 16 óta elérhető extrém biztonsági beállítás – kriptofelhasználóknak, akik nagy összegeket kezelnek, megfontolandó, bár jelentősen korlátozza az eszköz funkcionalitását.

Androidon

  • Play Protect állapota: Ellenőrizd, hogy a Google Play Protect aktív-e. Beállítások > Biztonság > Play Protect. Ez nem csodaszer, de valós idejű app-szkennelést végez.
  • Ismeretlen forrásból való telepítés letiltása: Kriptoappokat sosem érdemes APK-ból telepíteni, hacsak nem érted pontosan, mit csinálsz – és még akkor is kockázatos.
  • Appjogosultságok manuális átnézése: Beállítások > Alkalmazások > [app neve] > Jogosultságok. Ha egy tárca-app helymeghatározást vagy névjegyeket kér, tagadd meg.

Az igazi app és a klón: mi a döntő különbség?

A legfontosabb különbség nem mindig vizuális. A valódi kriptoalkalmazások mögött verifikálható fejlesztői identitás, auditált forráskód és aktív GitHub-jelenlét áll. Mielőtt letöltesz bármit, keresd fel a projekt hivatalos weboldalát (nem Google-ből, hanem begépelve!), és onnan kövesd az App Store / Google Play hivatkozást.

Eredeti app vs. hamis klón – döntő különbségek
Eredeti alkalmazásHamis klón
Fejlesztő neve pontosan egyezik a hivatalos weboldallalHasonló, de eltérő fejlesztőnév (pl. extra szóköz, más betű)
Sok ezer valódi értékelés hosszú időszakbólKevés értékelés, mind friss és általános szövegű
Csak szükséges jogosultságokat kérFelesleges hozzáférést kér (kamera, névjegyek, SMS)
Sosem kér seed phrase-t vagy privát kulcsotBelépés után azonnal elkéri a visszaállítási kulcsot
Linkje a hivatalos weboldal 'Letöltés' gombjáról nyílikKeresési találatból vagy ismeretlen hirdetésből érhető el

Ha a projekt Twitter/X-fiókján, Discord-szerverén vagy hivatalos dokumentációjában nincs hivatkozás a mobilappra – valószínűleg még nem is létezik, és amit találtál, az klón.

A DefiLlama esete épp ezt illusztrálja: a csapat szándékosan késleltette a saját megjelenését, hogy ne vezessék félre a felhasználókat egy olyan piacon, ahol a hamis app hamarabb keresi a rést, mint az igazi megjelenik.

Összefoglalás

A phishing-appok problémája 2026-ban is megoldatlan – sem az Apple, sem a Google szűrője nem garantál teljes védelmet. A DefiLlama alapítójának döntése figyelemre méltó: nem a gyors megjelenés, hanem a felhasználók biztonsága volt az elsődleges szempont.

18 millió dollaros per egy hamis Bitcoin-tár118 millió dolláros LinkedIn-es kripto-átver14 ezer Trezor-felhasználó adata szivárgott

A legfontosabb tanulságok:

  1. Mindig a projekt hivatalos weboldaláról indulj a letöltési link felé – ne keresőből.
  2. Ellenőrizd a fejlesztői profil korát és értékelési mintázatát az app store-ban.
  3. Soha ne add meg a seed phrase-t olyan appnak, amely első megnyitáskor azonnal kéri.
  4. Kapcsold be az iOS App Privacy Report-ot és az Android Play Protect-et – nem tökéletesek, de segítenek.
  5. Ha kétséged van, ne telepíts. A kriptovilágban a „biztonságosabbra veszem” szemlélet ritkán kerül többe, mint az ellenkezője.

A phishing-appok azért olyan veszélyesek, mert a felhasználó figyelmét kihasználják – nem a szoftver sebezhetőségét. Az egyetlen igazán hatékony védekezés a tudatosság.

🧭 Nem tudod, hol kezdd? Beszéljük át.

A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.

29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.

Jelentkezem →

Ez nem befektetési tanácsadás.

Gyakori kérdések

Miért halasztotta el a DefiLlama az appja megjelenését?

Az App Store-ban már a valódi app kiadása előtt megjelentek DefiLlama nevű hamis alkalmazások. A csapat arra jutott, hogy amíg nem tudják megfelelően kommunikálni a felhasználóknak, hogyan azonosítsák az igazi appot, az megjelenés több kárt okozna, mint hasznot.

Milyen phishing-támadások voltak már korábban?

A 2021-es Phantom Wallet-phishing során az App Store-ban egy hamis Solana-tárcaapp egyetlen hét alatt több tízezer dollárt lopott. Hasonlóan a Google Play-en megjelenő hamis Trezor-app is hetekig fenn maradt, mielőtt eltávolították volna.

Miért nem szűri ki az App Store az összes hamis appot?

Az automatizált ellenőrzési folyamatok csak alapvető kódvizsgálatot és fejlesztői tanúsítványt végeznek, de ez közel sem jelenti azt, hogy minden rosszindulatú alkalmazás kiszűrődik. A phishing-appok pedig gyakran hetekig fenn maradnak azelőtt, hogy észlelésre kerülnének.

Mennyi pénz tűnt el phishing-mobilappok miatt?

Az elmúlt évek során több százmillió dollárnyi kriptoeszközt loptak el rosszindulatú mobilappok segítségével, és az áldozatok jelentős része meg volt győződve arról, hogy az igazi alkalmazást töltötte le.

Mit tehet a felhasználó a phishing-appok ellen?

Keresd a fejlesztő teljes nevét az alkalmazásboltban, ellenőrizd az áttekintéseket és a letöltésszámot, valamint közvetlenül az projekt webhelyéről indítsd az appot, ha lehetséges. Soha ne kérdezés nélkül töltsd le az első találatot.

Heti összefoglaló a postaládádba

Ha hasznos volt ez a cikk: hetente egy levelet küldök arról, mi történt a kripto világában, miért számít, és mit érdemes fenntartásokkal kezelni.

Napi Kriptó Rejtvény