Serangan phishing Uniswap melalui Google Ads mencuri lebih dari $400.000

icon币界网
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Pengguna Uniswap kehilangan lebih dari $400.000 setelah menjadi korban eksploitasi DeFi melalui Google Ads. Penyerang mengalihkan lalu lintas ke situs phishing yang meniru antarmuka pembaruan protokol. Halaman palsu ini menipu pengguna agar menandatangani transaksi berbahaya, mentransfer token, atau memicu penarikan langsung. Penipuan ini tidak menargetkan kerentanan protokol, tetapi memanfaatkan perilaku dan kebiasaan pencarian pengguna. Iklan dengan targeting berbasis kata kunci membantu menyebarkan serangan ini seiring waktu.
Berita CoinWorld:

Sebuah kampanye phishing yang menargetkan pengguna Uniswap kembali menjadikan saluran pencarian sebagai titik berisiko tinggi kehilangan aset kripto. Laporan media asing menunjukkan bahwa penyerang menggunakan iklan Google untuk menayangkan halaman palsu yang mengarahkan pengguna untuk menghubungkan dompet dan menandatangani otorisasi berbahaya, dengan total kerugian lebih dari $400.000.

Menyerang iklan pencarian untuk menarik lalu lintas

Serangan semacam ini tidak bergantung pada kerentanan dalam protokol itu sendiri, tetapi memanfaatkan kebiasaan pengguna yang mencari portal resmi melalui mesin pencari. Penyerang membeli iklan kata kunci terkait Uniswap agar situs palsu muncul di posisi teratas hasil pencarian, lalu meniru desain antarmuka resmi untuk mengurangi kewaspadaan pengguna.

Setelah pengguna masuk ke halaman palsu, mereka biasanya diminta untuk menghubungkan dompet, mengonfirmasi transaksi, atau memperbarui otorisasi. Secara tampak, langkah-langkah ini mirip dengan proses penggunaan normal, tetapi konten tanda tangan sebenarnya akan menyerahkan kendali atas token kepada penyerang, atau langsung memicu transfer.

Telah menyebabkan kerugian lebih dari $400.000

Laporan tersebut menyebutkan bahwa kampanye phishing ini telah memberikan penyerang lebih dari $400.000. Kerugian bukan berasal dari pencurian satu kali dalam jumlah besar, melainkan lebih seperti pengambilan berkelanjutan dari beberapa alamat korban, menunjukkan bahwa iklan dan halaman palsu terkait kemungkinan telah berjalan selama beberapa waktu.

Dari kasus-kasus sebelumnya, serangan phishing umum terjadi dalam skenario seperti pertukaran terdesentralisasi, klaim airdrop, dan koneksi dompet. Penyerang biasanya tidak langsung menyerang protokol on-chain, tetapi lebih memilih menyerang titik akses pengguna, karena metode ini lebih murah dan lebih mudah menghindari deteksi oleh pengguna biasa.

Keamanan akses frontend kembali menjadi sorotan

Kejadian ini sekali lagi menunjukkan bahwa risiko yang dihadapi pengguna DeFi tidak hanya berasal dari kontrak pintar, tetapi juga dari pencarian, platform sosial, dan halaman antarmuka. Bahkan jika protokol itu sendiri berjalan normal, aset pengguna masih dapat dicuri selama tahap otorisasi jika mereka mengakses tautan yang salah.

Untuk protokol dengan frekuensi penggunaan tinggi seperti Uniswap, semakin tinggi kesadaran merek, semakin mudah menjadi target pemalsuan. Iklan pencarian, domain palsu, dan tata letak halaman yang sangat mirip telah menjadi metode yang sering digunakan oleh penyerang.

  • Objek yang terdampak: Pengguna Uniswap yang memasuki halaman palsu melalui pencarian
  • Metode serangan: Pengalihan iklan Google, halaman situs web palsu, tanda tangan berbahaya
  • Kerugian yang diketahui: Penyerang memperoleh lebih dari $400.000
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.