仿冒Uniswap的虚假网站正窃取多个加密钱包资金
化名为"b-block"的知名链上分析师警告称,诈骗者目前已掌控至少价值40万美元的非法所得资产。用户被敦促仅通过官方渠道访问平台,并建议使用DefiLlama等工具验证协议安全性。
Uniswap成网络钓鱼主要目标平台
此次事件发生在安全团队SEAL发布报告一个月后,该报告指出针对加密货币用户的恶意谷歌广告数量激增。攻击者通过仿冒主流去中心化金融平台、钱包及交易应用程序实施资产窃取。据披露,SEAL近期已拦截超过356个与加密货币诈骗相关的恶意谷歌广告链接,这些广告主要针对Uniswap、Morpho Finance、PancakeSwap等平台的用户。
报告显示,攻击者利用遭黑客入侵或欺诈获取的谷歌广告账户,通过伪装技术、设备指纹识别及嵌套式网页框架递送系统绕过谷歌的自动审核机制。许多虚假广告借助谷歌旗下可信域名提升在搜索结果中的可信度。
SEAL指出包括"Inferno Drainer"和"Vanilla Drainer"在内的加密资产窃取程序是当前最常用的恶意软件。这些工具通过诱导用户在克隆网站上签署恶意钱包交易或输入助记词,实现对钱包资产的掌控。攻击者还运用包括云服务平台、分布式存储托管系统及流量重定向技术在内的基础设施,能够实时拦截以太坊节点请求并监控用户行为。
Uniswap是被仿冒最多的平台,在追踪到的恶意网站中占比达41%。在三月中旬至下旬期间,已确认与未归因的资产损失超过127万美元,实际数字可能更为庞大。
网络钓鱼活动持续蔓延
除近期针对Uniswap的诈骗活动外,今年早些时候曾有网络钓鱼行动通过欺诈邮件针对硬件钱包用户。该攻击源于某电商合作伙伴的数据泄露事件,导致客户联系信息与订单详情外泄。诈骗邮件谎称两大硬件钱包品牌已完成合并,诱使用户通过伪造网站提交助记词进行钱包迁移,钓鱼页面高度模仿了官方品牌的视觉设计与行文风格。
近期还有技术专家披露新型钓鱼活动,诈骗者通过伪造交易平台安全警报邮件实施攻击。由于攻击者利用该平台的账户创建流程,使得邮件能够通过身份验证检测。钓鱼邮件谎称检测到来自新型设备的登录行为,诱导用户点击所谓"立即检查活动"按钮,实则导向凭证窃取页面。相关平台已确认该问题,同时表示核心系统未受入侵且用户资金保持安全。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注