مُتداول على Polymarket خسر مئات الآلاف من الدولارات من الأصول الرقمية بعد أن نقر على إعلان مزيف من Uniswap ظهر في أعلى نتائج بحث Google. ثم امتلأت التعليقات بعد ذلك بتعازي من الأصدقاء والمعارف للضحية.
شارك مؤسس DefiLlama مرة أخرى الحادثة كتحذير للمجتمع الكريبتو. وفي الوقت نفسه، ذكر مؤسس Uniswap رسميًا هذا التحذير وأوضح أن عمليات الاحتيال من هذا النوع موجودة منذ سنوات وأن الفريق يواجهها باستمرار. ووصف نظام المواقع المزيفة الذي يعمل من خلال الإعلانات بأنه “اقتصاد إعلانات ضار” وأكد أن هذا النموذج يجب أن يُزال.
يُعد Uniswap أحد الطرق الشائعة للمُتداولين لتحويل الرموز مباشرة على البلوكشين دون الحاجة إلى تفويض أصولهم للبورصات المركزية.
الخسارة ذات الستة أرقام هي أحدث مثال في سلسلة هجمات حيث يشتري المحتالون إعلانات بحثية لتوجيه المستخدمين إلى مواقع وهمية تشبه بشكل كبير المنصة الأصلية. يضغط الضحايا على الإعلان، يربطون محافظهم، ويوقعون على معاملة خبيثة. يمنح هذا التصريح للمهاجم القدرة على سحب الأصول أو تنفيذ معاملات مباشرة من المحفظة.
على مدى سنوات، استمرت إعلانات البحث المزيفة في توجيه المستخدمين إلى صفحات تصيد تُحاكي تطبيقات الكريبتو الشهيرة.
الأداة المستخدمة في هذه الحالة لسحب الأصول هي AngelFerno — مجموعة سكريبتات “احتيال كخدمة” تستهدف مستخدمي DeFi. سبق أن استُخدمت هذه الأداة في هجمات مزيفة لواجهات OpenEden وCurvance.
يعمل AngelFerno على العديد من النطاقات المدرجة في قائمة حظر التصيد الاحتيالي على GitHub. يُنصح المستخدمون بعدم الوصول إلى هذه العناوين.
أسلوب آخر متطور هو استخدام أحرف السيريلك في اسم النطاق — والمعروف باسم URL Punycode — مما يجعل العنوان المزيف يبدو مشابهًا جدًا للنطاق الحقيقي عند النظر إليه بالعين المجردة.
حذرت Chainalysis والعديد من خبراء الأمن مرارًا من أن إعلانات التصيد على Google تُعد أحد أكبر وسائل الهجوم. على سبيل المثال، في يوليو 2025، خسر مستخدم DeFi حوالي 1.2 مليون دولار في عملية احتيال على Uniswap مشابهة، أيضًا عبر إعلانات Google المزيفة.
دعا الباحث على السلسلة ZachXBT إلى فرض عقوبات صارمة على Google لعدم تصديها بشكل فعال للإعلانات الاحتيالية.
قالت منصة Protos إنها تواصلت مع الضحية لتأكيد أن الخسارة تقدر بين ستة أرقام و"جميع الأصول الصافية"، لكنها لم تتلق ردًا قبل نشر الخبر. ثم أكد الضحية علنًا أنه فقد مبلغًا من المال يتجاوز الستة أرقام بعد أن تم خداعه بواسطة إعلان مزيف من Google.
مقالات ذات صلة
تغيّر صعود/هبوط العملات المشفرة ضمن أفضل 100 حسب القيمة السوقية اليوم: M ارتفع 6.51%، UNI انخفض 12.10%
تم إطلاق جميع إصدارات Uniswap v2/v3/v4 على شبكة Linea zkEVM
تقول مؤسسة يوني سواب إن الخزينة الحالية يمكنها تمويل العمليات حتى يناير 2027
مؤسس يوني سواب: لا ينبغي للمشاريع المركزية أن تُسمّي نفسها DeFi، ويجب توضيح الفرق بين CeFi وDeFi
يكشف تقرير جديد عن يوني سواب عن خزينة بقيمة 85.8 مليون دولار، وتمتد فترة التشغيل حتى يناير 2027
احتفظت مؤسسة يوني سواب بمبلغ 85.8 مليون دولار في نهاية العام، وخصصت 26 مليون دولار في منح خلال عام 2025