Google広告を通じたUniswapのフィッシング攻撃で40万ドル以上が盗まれる

icon币界网
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Uniswapのユーザーは、Google広告を通じてDeFiの攻撃に遭い、40万ドル以上を失った。攻撃者は、プロトコル更新インターフェースを模倣したフィッシングサイトにトラフィックを誘導した。これらの偽のページは、ユーザーに悪意のあるトランザクションに署名させ、トークンを転送したり、直接引き出しをトリガーさせた。この詐欺はプロトコルの脆弱性を狙うのではなく、ユーザーの行動や検索習慣を悪用している。キーワードベースのターゲティング広告が、時間とともにこの攻撃を広めた。
CoinGapeが報道:

Uniswapユーザーを対象としたフィッシング攻撃が、検索エントリーポイントを再び暗号資産の盗難リスクの高い場所にしている。海外メディアの報道によると、攻撃者はGoogle広告を通じて偽のページを配信し、ユーザーにウォレットを接続させ悪意のある承認を署名させることで、累計40万ドル以上を窃取した。

攻撃的な検索広告によるトラフィック誘導

このような攻撃は、プロトコル自体に脆弱性があることを前提にしておらず、ユーザーが検索エンジンを通じて公式サイトにアクセスする習慣を利用します。攻撃者はUniswapに関連するキーワードの広告を購入し、偽サイトを検索結果の上位に表示させ、ページデザインを公式サイトに似せることで、ユーザーの警戒心を低下させます。

ユーザーが偽のページにアクセスすると、ウォレットの接続、トランザクションの確認、または認証の更新を促されることがよくあります。これらのステップは通常の利用フローと似ていますが、実際には署名内容によってトークンの制御権が攻撃者に渡され、または直接送金がトリガーされます。

40万ドル以上の損失を発生させました

報道によると、このフィッシング活動により攻撃者は40万ドル以上を獲得した。損失は単一の大型盗難によるものではなく、複数の被害アドレスを継続的に収穫したものであり、関連する広告や模倣ページはすでに一定期間運営されていた可能性を示している。

過去の事例を見ると、フィッシング攻撃はデセントラライズド取引、エアドロ申込、ウォレット接続などのシナリオでよく見られます。攻撃者は通常、チェーン上のプロトコルを直接攻撃するのではなく、ユーザーのアクセス入口を優先的に攻撃します。これは、コストが低く、一般ユーザーの識別能力を回避しやすいからです。

フロントエンドのアクセスセキュリティが再び注目を集めている

この事件は、DeFiユーザーが直面するリスクがスマートコントラクトだけでなく、検索エンジン、ソーシャルプラットフォーム、フロントエンドページにも存在することを改めて示しています。プロトコル自体が正常に動作していても、ユーザーが誤ったリンクにアクセスした場合、認可段階で資産が移転される可能性があります。

Uniswapのような高頻度で使用されるプロトコルでは、ブランド認知度が高ければ高いほど、模倣の標的になりやすくなります。検索広告、偽装ドメイン、非常に似通ったページレイアウトは、攻撃者が繰り返し使用する手法となっています。

  • 影響を受ける対象:検索により偽装ページにアクセスしたUniswapユーザー
  • 攻撃手法:Google広告によるトラフィック誘導、偽の公式ウェブサイト、悪意のある署名
  • 既知の損失:攻撃者が40万ドル以上を獲得
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。