Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

UNI-1,58%
EDEN11,01%

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

3 đồng tiền Crypto nên tích lũy khi năm trôi qua — Bittensor, Hyperliquid và Uniswap

Bittensor cung cấp các dịch vụ AI phi tập trung thông qua các subnet học máy và cơ chế khuyến khích bằng token TAO. Hyperliquid mang đến giao dịch phi tập trung tốc độ cao với phí thấp, đòn bẩy và các công cụ giao dịch nâng cao. Uniswap dẫn đầu các sàn giao dịch phi tập trung nhờ cơ chế tạo lập thị trường tự động và nền tảng mạnh về on-ch

CryptoNewsLand05-06 15:36

Uniswap vượt mốc 3 nghìn tỷ USD về tổng khối lượng giao dịch lũy kế trên Ethereum

Theo Uniswap, Giao thức Uniswap đã vượt 3 nghìn tỷ USD về khối lượng giao dịch lũy kế trên mạng chính Ethereum tính đến ngày 6/5.

GateNews05-06 10:42

Các phiếu bầu của Uniswap DAO nhằm thu hồi 12,5 triệu UNI trị giá 42 triệu USD, thời hạn biểu quyết kết thúc vào ngày 8 tháng 5

Theo DL News, Uniswap DAO đang bỏ phiếu cho một đề xuất nhằm thu hồi khoảng 12,5 triệu token UNI (trị giá khoảng 42 triệu USD) đã được cho Uniswap Foundation và các đại diện chủ chốt mượn. Việc bỏ phiếu sẽ kết thúc vào ngày 8 tháng 5, với đề xuất hiện có 53% ủng hộ và 46% bỏ phiếu trắng. The DAO

GateNews05-06 03:16

Uniswap DAO Đề Xuất Thu Hồi 12,5 Triệu Token UNI Trị Giá 42 Triệu USD

Uniswap DAO đang xem xét một đề xuất nhằm thu hồi 12,5 triệu token UNI, trị giá khoảng 42 triệu USD, đã được cho mượn trước đó cho Uniswap Foundation và các đại biểu quản trị vào năm 2022 và 2023. Người đề xuất cho rằng mặc dù các token được cho mượn ban đầu đã giúp thúc đẩy quản trị

GateNews05-05 20:21

Quỹ DAO Uniswap bỏ phiếu đòi lại 12,5 triệu token UNI trị giá 42 triệu USD, thời hạn bỏ phiếu kết thúc vào ngày 8/5

Theo DL News, Uniswap DAO đang bỏ phiếu cho một đề xuất nhằm thu hồi khoảng 12,5 triệu token UNI (tương đương khoảng 42 triệu USD) đã được ủy quyền trước đó cho các đại diện và quỹ. Cuộc bỏ phiếu kết thúc vào ngày 8 tháng 5, với kết quả hiện tại cho thấy 53% ủng hộ, 46% bỏ phiếu trắng, và

GateNews05-05 12:49

Upbit Ra Mắt Chuỗi Ethereum Layer 2 Với Hỗ Trợ Optimism

Sàn giao dịch crypto lớn nhất Hàn Quốc Upbit đã hợp tác với Optimism để xây dựng một blockchain Ethereum Layer 2 mới sử dụng ngăn xếp công nghệ OP, theo thông báo được đăng hôm thứ Hai. Chuỗi, được gọi là GIWA Chain, sẽ là chuỗi đầu tiên ra mắt trên hạng mục Self-Managed của OP Enterprise, nghĩa là Upbit sẽ

CryptoFrontier05-05 05:01
Bình luận
0/400
Không có bình luận