DeFi用户因钓鱼诈骗涌入谷歌广告而误入虚假Uniswap网站损失120万美元
为暗黑FANS提供最客观的资讯…… diablofans.com.cn
一名DeFi用户因误入通过谷歌广告推广的欺诈网站,损失了超过123万美元。
加密货币骗局日益猖獗,而主要平台似乎未能采取足够措施进行防范。7月21日周一,某DeFi用户在钓鱼网站上签署恶意交易后,损失了价值超123万美元的Uniswap NFT。更严重的是,此类诈骗网站在谷歌广告平台上泛滥成灾。
据Scam Sniffer披露,受害用户访问了伪装成Uniswap平台的钓鱼网站。在签署包含自动批准所有后续转账条款的恶意交易后,攻击者随即盗取了该用户在Uniswap V3上的全部NFT并转入自己钱包。
谷歌广告成钓鱼网站温床
虽然Scam Sniffer未确认本次攻击使用的具体域名,但此类钓鱼网站已在网络广泛传播。攻击者通过Punycode网址(使用西里尔字母伪装成真实网址)实施欺诈。
值得注意的是,用户无需向攻击者泄露私钥钱包——仅需签署一次恶意智能合约,攻击者即可获得用户钱包内全部资产的操控权。
诈骗者通过私信和谷歌广告散布这些网址。这些广告甚至会出现在谷歌搜索多个主流DeFi平台时的顶部结果中。谷歌也从这类骗局中获利——用户每次点击恶意网站,谷歌都能获得广告收入。
诈骗网站在谷歌广告的泛滥,暴露出这家科技巨头对广告主审核机制的严重缺失。
..:: 版权声明 ::..
- 网站旨在为用户提供资源整合服务,所有数据均由用户上传或发布,并力求提供准确有价值的相关资源。.网站只做相关资源展示没有做具体测试,希望网友自己区分下 。
- 若涉及到侵权违法的链接,请联系我们将第一时间处理。
- 我们会定期进行数据更新和优化以确保信息的时效性和可靠性。致力成为一个资源整合平台,提供各种网站资源的下载和能满足用户的游戏资讯。
- 感谢您对我们网站的支持,我们将持续努力提供更好的资源整合服务,希望能满足您的需求。