Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

UNI1,28%
EDEN-2,55%

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Articoli correlati

UNI、AAVE首當其衝!分析師:加密市場法現行草案恐重創DeFi收益神話

10x Research 警告,《CLARITY 法案》如獲通過,將禁止穩定幣餘額收益,恐使 DeFi 協議及相關代幣受影響,收益將集中回傳統金融體系,導致市場競爭縮小,許多 DeFi 項目將面臨嚴格監管。

CryptoCity04-03 03:41

今日加密货币市值前100代币涨跌:M 涨 6.51%,UNI 跌 12.10%

4月2日,加密货币前100代币中,MemeCore涨幅最高为6.51%,Uniswap跌幅最大达12.10%。整体市场波动明显。

GateNews04-02 16:02

Uniswap v2/v3/v4 全版本上线 Linea zkEVM 网络

Gate News 消息,4 月 2 日,Uniswap 宣布 Uniswap v2、v3 和 v4 已在 Linea 网络上线。Linea 是由 Consensys 构建的 zkEVM L2 扩展网络。目前 Linea 已可在 Uniswap Web 应用和 Uniswap API 上使用,Uniswap Wallet 对 iOS 和

GateNews04-02 14:00

Uniswap Foundation Says Current Treasury Could Fund Operations Through January 2027

The Uniswap Foundation's unaudited financial snapshot for 2025 shows $49.9 million in cash, 15.1 million UNI, and 240 ETH, enough to fund operations until January 2027. It plans $106.2 million for grants and incentives, emphasizing its role in ecosystem support.

CryptoNewsFlash04-02 09:45

Uniswap 创始人:中心化项目不应自称 DeFi,需明确区分 CeFi 与 DeFi

Gate News 消息,4 月 2 日,Uniswap 创始人 Hayden Adams 在 X 平台发文称,必须阻止中心化项目自称为 DeFi。他表示,若项目存在可以清空所有资金的管理员密钥,该项目即为 CeFi 而非 DeFi。Hayden Adams 强调,若不加以区分,DeFi 将毫无意义且其品牌会被破坏。他同时指出,任何版本的 Uniswap 都不存在可以清空资金的管理员密钥。

GateNews04-02 05:30
Commento
0/400
Nessun commento