Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

UNI0,84%
EDEN-4,21%

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Gerelateerde artikelen

Uniswap DAO Votes to Reclaim 12.5M UNI Tokens Worth $42M, Voting Ends May 8

According to DL News, Uniswap DAO is voting on a proposal to reclaim approximately 12.5 million UNI tokens (worth around $42 million) that were previously delegated to representatives and the foundation. The vote concludes on May 8, with current results showing 53% in favor, 46% abstaining, and

GateNews4u geleden

Upbit Launches Ethereum Layer 2 Chain With Optimism Support

South Korea's largest crypto exchange Upbit has partnered with Optimism to build a new Ethereum Layer 2 blockchain using the OP tech stack, according to an announcement on Monday. The chain, called GIWA Chain, will be the first to launch on the Self-Managed tier of OP Enterprise, meaning Upbit will

CryptoFrontier12u geleden

DeFi Stakeholders Petition SEC to Formalize Interface Guidance as Ethereum Proposes Native Privacy Layer

Gate News message, April 24 — The DeFi Education Fund (DEF) and 35 co-signatories, including a16z crypto, Aptos Labs, Uniswap, Chainlink, Paradigm, Solana Policy Institute, and Phantom, have petitioned the Securities and Exchange Commission (SEC) to convert its recent staff guidance on DeFi interfac

GateNews04-24 21:29

Address Deposits 1.397M UNI Worth $4.6M to Three Exchanges in Two Hours

Gate News message, April 24 — An address ending in Fc24e deposited 1.397 million UNI, valued at approximately $4.6 million, across three exchanges over the past two hours, according to on-chain analyst Ai姨. One of the receiving exchange addresses has previously interacted multiple times with

GateNews04-24 01:49

Uniswap Labs Launches Developer Platform with AI Tools and Expanded API Access Across 18 Blockchains

Uniswap Labs launched a Developer Platform offering tools for DeFi integration, including an AI toolkit, API playground, and liquidity management features. With over 500,000 developers accessing resources, the platform aims to simplify integration and enhance developer capabilities.

GateNews04-17 07:24
Opmerking
0/400
Geen opmerkingen