Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

UNI-3,56%
EDEN-5,12%

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Articoli correlati

Hyperliquid Is Worth 10x Uniswap Despite Generating Similar Fees: Here’s Why That’s Interesting

Uniswap and Hyperliquid are generating roughly the same amount in fees. Over the past 180 days, both protocols sit around $400 million in fee revenue according to Token Terminal data. That is where the similarity ends. Hyperliquid’s fully diluted market cap is around $38 to $40 billion. Uniswap is c

BlockChainReporter3h fa

Uniswap Official Explains How DAOs Would Actually Make Sense

Uniswap’s Head of Policy discussed the conditions under which DAOs are practical and those in which they’re not. The Uniswap official highlighted that DAOs make sense for institutions that prioritize governance distribution, but not for those that value speed in decision-making and enforcing

Blockzeit8h fa

SafePal Integrates Uniswap to Enhance With In-Wallet Swaps

SafePal has partnered with Uniswap to enhance in-wallet token swapping, providing deeper liquidity and a smoother DeFi experience. This integration allows users to trade directly from the SafePal wallet, reducing reliance on centralized exchanges and improving security.

BlockChainReporter03-19 05:04

Uniswap 新增支持稳定币公链 Tempo,推出多代币支付功能

Gate News 消息,3 月 19 日,Uniswap 新增支持稳定币公链 Tempo。同时,Uniswap API 和 Tempo 机器支付协议中支持「使用任何代币支付」的功能已正式上线可用。

GateNews03-19 04:01

以太坊治理工具 Tally 停運,Uniswap 與 Arbitrum 尋新替代方案

加密貨幣治理工具 Tally 宣告於3月17日關閉,運營超過五年。Tally 曾為多個以太坊協議提供治理基礎設施,處理超過10億美元交易。關閉原因包括市場時機不佳及無法實現代幣承諾,反映出 DAO 治理工具的商業化困境。儘管面臨挑戰,DAO 概念仍在持續發展,未來可能轉向多元化基礎設施建設。

MarketWhisper03-18 02:01
Commento
0/400
Nessun commento