Danh sách tinQuảng cáo giả mạo trên Google Search đánh cắp 400.000 USD! Uniswap bị giả mạo, đánh cắp 1,27 triệu USD trong hai tuần của tháng 3
動區 BlockTempo2026-05-26 07:23:05

Quảng cáo giả mạo trên Google Search đánh cắp 400.000 USD! Uniswap bị giả mạo, đánh cắp 1,27 triệu USD trong hai tuần của tháng 3

ORIGINALGoogle 搜尋假廣告竊走 40 萬美元!Uniswap 被冒牌,3 月兩週內竊走 127 萬美元
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯1259 từ
Các nhà phân tích on-chain phát hiện quảng cáo giả mạo Uniswap chiếm vị trí trên kết quả tìm kiếm Google, đánh cắp ít nhất 400.000 USD (khoảng 146 ETH). Tổ chức an ninh mạng SEAL cho biết trong tháng 3, hoạt động lừa đảo (phishing) qua tìm kiếm Google gia tăng rõ rệt, chỉ trong vòng hai tuần đã đánh cắp 1,27 triệu USD. (Bối cảnh trước: Uniswap công bố phiên bản V4 ra mắt trong năm nay, bản nâng cấp mới sẽ mang đến những thay đổi cốt lõi nào?) (Bổ sung bối cảnh: Nửa năm đánh cắp 2,1 tỷ USD! Báo cáo an ninh mạng: Trọng tâm tấn công của hacker chuyển từ smart contract sang người dùng thông thường, bốn chiêu giúp bạn bảo vệ tài sản crypto) Trong bài đăng trên X vào thứ Hai, đã chỉ ra rằng có những website giả mạo ngụy trang thành sàn giao dịch crypto phi tập trung Uniswap, đang đánh cắp tiền từ nhiều ví, số tiền bị đánh cắp được xác nhận hiện ít nhất là 400.000 USD. Nhà phân tích on-chain b-block, đồng sáng lập tổ chức marketing Web3 Green Dots Stacy Muur xác nhận trên X rằng số tiền này bị đánh cắp thông qua quảng cáo phishing trên tìm kiếm Google, và đã chia sẻ ảnh chụp màn hình quảng cáo trả phí trên công cụ tìm kiếm. Cô nhấn mạnh: "Google trong nhiều năm qua vẫn không chú ý đến vấn đề này, các liên kết giả liên tục được xếp hạng trước các liên kết thật, tiền của người dùng cứ thế bị đánh cắp." Theo dữ liệu Etherscan, hai địa chỉ bị đánh dấu nắm giữ tổng cộng 146 ETH, trị giá khoảng 306.000 USD. Phishing qua tìm kiếm Google bùng nổ trong tháng 3, hai tuần đánh cắp 1,27 triệu USD Nền tảng dữ liệu tiền điện tử DeFiLlama cho biết: "Quảng cáo giả Google là nguồn phổ biến của các cuộc tấn công phishing." Tổ chức phi lợi nhuận về an ninh crypto Security Alliance (SEAL) trong báo cáo công bố tháng 4 chỉ ra rằng hoạt động phishing trên tìm kiếm Google trong tháng 3 đã có "sự gia tăng đáng kể". SEAL chỉ ra, kẻ tấn công vận hành những quảng cáo giả này thông qua việc trả phí hoặc xâm nhập các tài khoản quảng cáo hợp pháp, ngụy trang thành các giao thức crypto phổ biến, trả giá cao trong khu vực "kết quả được tài trợ" của tìm kiếm Google để đẩy các giao thức thật ra khỏi vị trí. Những quảng cáo phishing này sử dụng URL trông có vẻ bình thường để né tránh kiểm tra tự động của Google, đồng thời các iframe ẩn sẽ tải mã độc, hệ thống phát hiện của Google cũng không thể nhìn thấy. Sau khi nạn nhân nhấp vào sẽ bị dẫn đến trang sao chép y hệt ứng dụng crypto, toàn bộ lưu lượng mạng được bí mật chuyển hướng đến máy chủ do kẻ tấn công kiểm soát. Theo báo cáo của SEAL, từ ngày 13 đến 30 tháng 3, tổng số tiền bị đánh cắp lên tới 1,27 triệu USD. Tính đến thời điểm phát hành báo cáo, SEAL đã chặn hơn 356 liên kết quảng cáo độc hại. SEAL cảnh báo: "Đợt tấn công này không có dấu hiệu chậm lại, chúng tôi liên tục nhận được báo cáo từ những người dùng bị ảnh hưởng." Không chỉ tiền điện tử: Quảng cáo giả đã lan sang các lĩnh vực khác Ngoài các giao thức crypto, Google Ads cũng đang bị lợi dụng để phát tán phần mềm độc hại. Báo cáo đầu tháng 5 cho thấy, kẻ tấn công lợi dụng Google Ads và cuộc trò chuyện chia sẻ của chatbot AI Claude để triển khai chiến dịch "malvertising" nhắm vào người dùng Mac. Facebook cũng là khu vực bị ảnh hưởng nặng nề bởi quảng cáo giả. Công ty phần mềm bảo mật Malwarebytes trong báo cáo tháng 2 chỉ ra, kẻ lừa đảo đã đăng quảng cáo trả phí trông giống chương trình khuyến mãi chính thức của Microsoft trên Facebook, dẫn người dùng đến phiên bản sao chép gần như hoàn hảo của trang tải xuống Windows 11, tại trang này triển khai phần mềm độc hại được thiết kế để đánh cắp tiền điện tử và thông tin đăng nhập tài khoản. Bài học dành cho người dùng crypto rất rõ ràng: Trước khi nhấp vào bất kỳ kết quả tìm kiếm nào, hãy xác nhận liên kết quảng cáo dẫn đến đúng website, đó là tuyến phòng thủ đầu tiên để tránh mất tiền.
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (動區 BlockTempo)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản6 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:d872cbed6e
Nguồn:動區 BlockTempo
Đăng:2026-05-26 07:23:05
Danh mục:zh_news · Danh mục xuất zh
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận