- Мошенники украли не менее $400,000, продвигая фейковые сайты Uniswap через рекламу, спонсируемую Google.
- Фишинговые атаки Google Search резко усилились с марта, и злоумышленники часто покупают или компрометируют рекламу.
- Это сигнализирует о продолжающихся рисках DeFi-интерфейсов, поскольку фишинговые атаки, направленные на популярные протоколы, усиливаются.
Мошенники украли не менее 400 000 долларов через фейковые Google Ads на Uniswap. Сообщается, что украденные средства поступили от пользователей, которые были перенаправлены на фишинговые сайты под имитацией Uniswap после клика на спонсируемую рекламу Google.
Мошенники крадут более 400 тысяч долларов через рекламу, спонсируемую Google
25 мая 2026 года аналитик блокчейна b-block выпустил предупреждение сообщества о необходимости мошенников активно откачивать средства через фишинговый сайт, выдающий себя за Uniswap. Злоумышленники украли более $400,000, включая как минимум 146,6 Ethereum (ETH), а также другие токены и кроссчейн-активы. Украденные средства были обнаружены по двум адресам, включая:
- 0x37925684BA178821b4436E06e67f5dBD6cfA49Bb
- 0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2
Тем временем Security Alliance (SEAL) ранее сообщала, что фишинговые кампании в поиске Google резко выросли с марта, при этом злоумышленники часто покупают рекламу или компрометируют легитимные рекламные аккаунты, чтобы выдать себя за популярные криптопротоколы.
Как фейковые Google Ads на Uniswap позволили фишинговому мошенничеству
Примечательно, что мошенники покупали спонсируемые рекламные размещения в Google, которые появлялись в верхней части результатов поиска по запросу «Uniswap». Когда пользователи кликали на эти объявления, их направляли на поддельные сайты, которые точно имитировали легитимный интерфейс Uniswap.
Фейковые сайты обманывали пользователей, заставляя их подключать свои криптокошельки и одобрять транзакции. За кулисами эти одобрения запускали злонамеренные контракты на дренаж, которые переводили средства напрямую злоумышленникам.
Как это влияет на доверие и безопасность пользователей DeFi?
Этот инцидент подчёркивает растущие опасения по поводу доверия и безопасности пользователей DeFi. Пользователи теперь рассматривают даже крупные DeFi-платформы как уязвимые к эксплойтам на уровне обнаружения, что ускоряет недоверие к централизованным инструментам поиска и побуждает многих отдавать предпочтение централизованным биржам (CEX) решениям с самосохранением.
С точки зрения безопасности инцидент подчёркивает критическую эволюцию векторов угроз — от он-чейн-эксплойтов до атак на внецепочечные интерфейсы. Истощающие кошельки, использующие социальную инженерию через платные результаты поиска, выявляют хрупкость точек входа, ориентированных на пользователей. Даже при наличии безопасных базовых протоколов необратимые одобрения транзакций по-прежнему являются наивысшим риском, требуя повышенной бдительности пользователей и улучшенных мер безопасности на уровне кошелька.
Смотря в будущее, это может ускорить внедрение инструментов аутентификации доменов, расширений для браузеров с обнаружением мошенничеств с помощью искусственного интеллекта (ИИ) в реальном времени и усиление давления отрасли на рекламные платформы для строгой проверки. Проекты будут уделять приоритет прямым каналам онбординга и образовательным кампаниям, в то время как децентрализованные механизмы обнаружения набирают обороты. Однако продолжительные атаки могут продолжаться до тех пор, пока поисковые гиганты не внесут криптоспецифические меры контроля, поддерживая повышение трения при онбординге и постепенное восстановление институционального доверия.
Связано: Поддельная реклама Google истощает портфель трейдера; Основатель Uniswap призывает к действию
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.