Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

UNI3,01%
EDEN0,37%

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Gerelateerde artikelen

DeFi Stakeholders Petition SEC to Formalize Interface Guidance as Ethereum Proposes Native Privacy Layer

Gate News message, April 24 — The DeFi Education Fund (DEF) and 35 co-signatories, including a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute, and Phantom, have petitioned the Securities and Exchange Commission (SEC) to convert its recent staff guidance on DeFi interfac

GateNews04-24 21:29

Address Deposits 1.397M UNI Worth $4.6M to Three Exchanges in Two Hours

Gate News message, April 24 — An address ending in Fc24e deposited 1.397 million UNI, valued at approximately $4.6 million, across three exchanges over the past two hours, according to on-chain analyst Ai姨. One of the receiving exchange addresses has previously interacted multiple times with

GateNews04-24 01:49

Uniswap Labs Launches Developer Platform with AI Tools and Expanded API Access Across 18 Blockchains

Uniswap Labs launched a Developer Platform offering tools for DeFi integration, including an AI toolkit, API playground, and liquidity management features. With over 500,000 developers accessing resources, the platform aims to simplify integration and enhance developer capabilities.

GateNews04-17 07:24

Uniswap 日交易量突破 20 亿美元,创近一年新高

Gate News 消息,4 月 13 日,去中心化交易平台 Uniswap 近日单日交易量突破 20 亿美元,创下近一年新高。数据显示,Uniswap 交易量激增主要受近期以太坊现货 ETF 获批预期推动,市场活跃度显著上升。Uniswap 是以太坊生态中最大的去中心化交易所之一,当前主要交易对为 ETH/USDC、ETH/USDT 等主流资产,稳定币兑换需求持续增长。

GateNews04-13 06:02

某地址时隔三个月再次从 Uni Timelock 合约收到 500 万枚 UNI,价值 1580 万美元

Gate News 消息,4 月 11 日,据链上分析师 Ai 姨监测,某地址时隔三个月再次从 Uni Timelock 合约处收到 500 万枚 UNI,价值 1580 万美元。该地址已累计收到 1000 万枚 UNI,现存放在某 CEX 托管账户中。

GateNews04-11 03:31
Opmerking
0/400
Geen opmerkingen