- Golpistas roubaram pelo menos $400.000 promovendo sites falsos da Uniswap por meio de anúncios patrocinados pelo Google.
- Os ataques de phishing no Google Search aumentaram desde março, com atacantes frequentemente comprando ou comprometendo anúncios.
- Isso sinaliza riscos contínuos nas interfaces DeFi, à medida que ataques de phishing direcionados a protocolos populares se intensificam.
Golpistas roubaram pelo menos $400.000 por meio de anúncios falsos do Google do Uniswap. Os fundos roubados teriam vindo de usuários que foram redirecionados para sites de phishing que se passavam por Uniswap após clicarem em anúncios patrocinados do Google.
Golpistas Roubam Mais de $400 mil por Anúncios Patrocinados pelo Google
Em 25 de maio de 2026, o analista on-chain b-block emitiu um alerta comunitário de que golpistas estavam ativamente drenando fundos por meio de um site de phishing que se passavam pela Uniswap. Os atacantes haviam roubado mais de $400.000, incluindo pelo menos 146,6 Ethereum (ETH), além de outros tokens e ativos cross-chain. Os fundos roubados foram rastreados até dois endereços, incluindo:
- 0x37925684BA178821b4436E06e67f5dBD6cfA49Bb
- 0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2
Enquanto isso, a Security Alliance (SEAL) afirmou anteriormente que campanhas de phishing no Google Search aumentaram acentuadamente desde março, com atacantes frequentemente comprando anúncios ou comprometendo contas legítimas para se passar por protocolos cripto populares.
Como os falsos anúncios Uniswap do Google Possibilitaram o Golpe de Phishing
Notavelmente, os golpistas compraram anúncios patrocinados no Google que apareceram no topo dos resultados de busca para “Uniswap.” Quando os usuários clicavam nesses anúncios, eram direcionados para sites falsificados que imitavam de perto a interface legítima do Uniswap.
Os sites falsos enganavam os usuários para conectarem suas carteiras de criptomoedas e aprovarem transações. Nos bastidores, essas aprovações desencadearam contratos maliciosos de drenagem que transferiram fundos diretamente para os atacantes.
Qual é o impacto na confiança e segurança dos usuários DeFi?
Esse incidente destaca preocupações crescentes em relação à confiança e segurança dos usuários DeFi. Os usuários agora veem até mesmo as principais plataformas DeFi como vulneráveis a explorações na camada de descoberta, acelerando a desconfiança em ferramentas centralizadas de descoberta e levando muitos a preferirem as Exchanges Centralizadas (CEXs) em vez de soluções de autocustódia.
Do ponto de vista de segurança, o incidente ressalta uma evolução crítica nos vetores de ameaça, desde exploits on-chain até ataques de interface off-chain. Os esgotadores de carteira que aproveitam a engenharia social por meio de resultados pagos expõem a fragilidade dos pontos de entrada voltados para o usuário. Mesmo com protocolos subjacentes seguros, aprovações irreversíveis de transações continuam representando a superfície de maior risco, exigindo maior vigilância do usuário e proteções aprimoradas em nível de carteira.
Olhando para o futuro, isso pode acelerar a adoção de ferramentas de autenticação de domínio, extensões de navegador com detecção de golpes por inteligência artificial (IA) em tempo real e maior pressão da indústria sobre as plataformas de anúncios para uma verificação rigorosa. Os projetos priorizarão canais diretos de integração e campanhas educacionais, enquanto mecanismos descentralizados de descoberta ganharão força. No entanto, ataques sustentados podem persistir até que gigantes da busca implementem controles específicos para criptomoedas, mantendo o atrito de onboarding elevado e a recuperação da confiança institucional gradual.
Relacionado: Anúncios falsos do Google esgotam a carteira do trader; Fundador da Uniswap Convoca Ação
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.