Uniswap假广告谷歌排名骗局 链上分析师揭露两周盗取127万美元

最近,加密世界又敲响了一记警钟。链上分析师b-block在周一发布的一则贴文中揭露,有冒牌网站正伪装成头部去中心化交易所Uniswap,从多个用户钱&包中窃取资金。根据他的追踪,目前确认的损失金额至少已达40万美元。
这并非孤立的个案。Web3行销机构Green Dots的共同创办人Stacy Muur随后证实,这些资金正是通过Google搜索上的钓鱼广告被窃取的。她分享的截图显示,这些付费广告堂而皇之地出现在搜索结果中。更令人担忧的是,正如她所强调的:“Google数年来一直没有注意到这个问题,假链接不断排在真正链接前面,使用者的资金就这样被窃走。”
链上数据为这场骗局提供了冰冷的注脚。根据Etherscan的资料,两个被标记的恶意地址共持有146枚ETH,按当前市价计算,价值约30.6万美元。而这,很可能只是冰山一角。
Google搜索钓鱼3月激增,两周窃走127万美元
加密货币资料平台DeFiLlama一针见血地指出:“Google假广告是钓鱼攻击的常见来源。”这句话背后的数据支撑,触目惊心。
加密非营利组织Security Alliance(SEAL)在4月发布的一份报告中披露,今年3月期间,Google搜索上的加密钓鱼活动出现了“显著上升”。攻击者的手法相当专业:他们通过付费购买或直接入侵合法广告账户,来运作这些假冒热门加密协议的广告。在Google搜索的“赞助结果”区块,他们不惜出高价,硬生生将真正的协议官网链接挤到了后面。
这些钓鱼广告的伪装技巧也在升级。它们使用看似正常的网址来规避Google的自动安全检查系统。同时,页面中隐藏的iframe会加载恶意代码,而这一部分内容,Google的侦测系统根本无法看到。
一旦受害者点击广告,就会进入一个与正版应用程序界面几乎一模一样的复制页面。可怕之处在于,用户的所有网络流量都会被秘密导向攻击者控制的服务器。SEAL的报告显示,在3月13日至30日这短短两周多的时间里,通过此类攻击被窃取的总金额高达127万美元。截至报告发布时,SEAL团队已成功拦截了超过356个恶意广告链接。
然而,这场攻势远未结束。SEAL发出警告:“这场攻势没有减缓的迹象,我们持续收到受影响使用者的通报。”这意味着,风险仍在持续蔓延。
不只加密货币:假广告已蔓延至其他领域
事实上,利用搜索引擎和社交平台广告进行反诈的“生意”,早已超出了加密货币的范畴。
就在5月初,有安全报告显示,攻击者开始利用Google广告和AI聊天机器人Claude的共享对话功能,针对Mac用户展开了一场“恶意广告”活动。这表明,攻击者的目标正在多元化,技术也在结合新的工具。
另一大社交平台Facebook也未能幸免。安全软件公司Malwarebytes在今年2月的报告中指出,有骗徒在Facebook上投放了伪装成微软官方促销的付费广告。这些广告将用户引导至一个近乎完美的Windows 11下载页面复制版,而该页面部署了专门用于窃取加密货币和各类账户凭证的恶意软件。
纵观这些案例,一个清晰的启示摆在所有网络使用者,尤其是加密货币用户面前:在点击任何搜索结果,尤其是那些标有“广告”字样的链接之前,务必养成确认链接是否指向正确官网的习惯。这看似简单的一步,往往是保护数字资产最直接、也最有效的第一道防线。
相关攻略
最近,加密世界又敲响了一记警钟。链上分析师b-block在周一发布的一则贴文中揭露,有冒牌网站正伪装成头部去中心化交易所Uniswap,从多个用户钱&包中窃取资金。根据他的追踪,目前确认的损失金额至少已达40万美元。 这并非孤立的个案。Web3行销机构Green Dots的共同创办人Stacy Mu
Web3浪潮中,Uniswap与币安引领去中心化交易发展。Uniswap通过AMM机制取代传统订单簿,降低门槛并提升效率,推动DeFi生态。币安从中心化交易巨头出发,通过孵化项目与推出自家DEX,积极布局去中心化未来。两者路径虽异,却共同验证了去中心化金融的高效与透明趋势,为开放金融图景奠定基础。
Uniswap(UNI)正从治理代币转型为价值捕获资产,通过费用开关、v4聚合器钩子和Sequencer手续费销毁实现多源收入通缩。一次性销毁1亿枚UNI并分配全部协议收入持续燃烧,预计年化通缩3-5%。结合PFDA拍卖、团队去中心化承诺及特殊资产销毁,构建治理、收益与稀缺性协同的经济飞轮。
Uniswap:重新定义资产交易的去中心化引擎 在中心化交易所主导的市场之外,一种全新的交易范式正在悄然崛起。Uniswap,这个构建于以太坊之上的去中心化交易所(DEX),彻底改变了游戏规则。它允许全球用户绕过任何中间机构,直接进行ERC-20代币的点对点兑换。这一切,都依赖于其背后那套自动化、由
UNI是Uniswap平台的治理代币,持有者可参与协议决策。其总量10亿枚,分配注重社区发展。关键转折在于“UNIfication”提案通过后,平台部分手续费用于回购销毁UNI,使代币具备价值积累功能。Uniswap作为领先的去中心化交易所,其交易活跃度直接支撑UNI价值。未来发展与平台交易量及监管环境密切相关,需关注相关风险。
热门专题
热门推荐
比特币转错地址后,交易确认即难以撤回,资金可能永久损失。若地址无效转账会被拦截;若转入陌生地址,资产由对方控制,追回困难。补救措施包括:交易未确认时可尝试RBF撤销;转入主流交易所可联系客服;转入个人地址则只能尝试联系持有人。法律追索困难,且需警惕诈骗。预防是关键,应养成小。
智能化内容创作:AI一键将Word转为PPT,办公效率革命 在快节奏的现代职场中,如何高效处理文档、将复杂信息转化为专业演示,是提升个人与团队生产力的关键。本文将深入解析智能化内容创作如何革新工作流,并重点介绍如何利用先进的AI工具,实现从Word文档到精美PPT的智能、快速转换,助您轻松应对各类汇
QoderWake移动端已上线,提供APK下载及核心功能。界面针对触控优化,采用卡片布局与手势操作,适配主流安卓设备。内置轻量级Agent运行时,可独立执行原子任务。通信经平台网关加密中转,确保安全。支持多账号切换与工作空间隔离,安装包小巧、绑定简便,可同步近期任务。具备跨端协同、远程调试、任务接管等功。
PowerBI与Tableau是主流数据可视化工具。PowerBI依托微软生态,侧重与Office集成及标准化报表,适合企业协作与稳定分发。Tableau擅长交互探索与视觉表达,适合深度数据分析和制作动态故事板。两者在定位、学习曲线、数据处理和可视化方面各有侧重,选择需结合团队需求、数据环境及使用场景。
《无尽噩梦7幻梦》开放预约,游戏以东方玄幻为背景,玩家扮演捉鬼师探索梦境与现实。玩法融合探索解谜与多流派技能搭配,强调策略性。虚幻引擎提升画面沉浸感,并加入团队副本与社交功能,提供高清国风恐怖体验。





