بلوک بیٹس کی رپورٹ کے مطابق، 22 فروری کو، یونی سویپ کے بانی ہیڈن ایڈمز نے انتباہ دیا کہ یونی سویپ کا نام استعمال کرتے ہوئے سرچ انجن کے اشتہارات لگاتار ظاہر ہو رہے ہیں، جس کی وجہ سے صارفین نے اپنے تمام قیمتی کرپٹو اثاثے کھو دیے ہیں۔ دھوکہ بازوں نے "یونی سویپ" جیسے کی ورڈز کے اشتہارات خرید کر جعلی ویب سائٹس کو ٹاپ پر دکھایا ہے، جن کا ڈیزائن اصل سائٹ کے بہت قریب ہے۔ جب بھی صارف اپنا والٹ جوڑتے ہیں اور ٹرانزیکشن کی اجازت دیتے ہیں، ان کے فنڈ فوراً منتقل ہو جاتے ہیں۔ اس طرح کے حملے صارفین کی دستخط کی اجازت پر منحصر ہوتے ہیں، پروٹوکول لیول کے خلل پر نہیں۔
ایک ایکس پلیٹ فارم صارف "Ika" نے دعویٰ کیا کہ جب انہوں نے تلاش کے نتائج میں جعلی لنک پر کلک کیا، تو ان کے کریپٹو والٹ کے ڈیزینس ہزاروں ڈالر کے اثاثے ضائع ہو گئے۔ ان کی افشا کردہ اسکرین شاٹس ظاہر کرتی ہیں کہ جعلی لنک تلاش کے نتائج کے اوپری حصے میں تھا اور بہت گول مول تھا۔ اسی قسم کا واقعہ اکتوبر 2024 میں بھی پیش آیا تھا، جب دھوکہ باز نے یونی سوپ ویب سائٹ کا انٹرفیس نقل کیا اور صارفین کو اپنا والٹ جوڑنے پر مجبور کرنے کے لیے مختصر بٹن میں تبدیلیاں کیں۔
سیکیورٹی کمپنی CertiK کے ڈیٹا کے مطابق، جنوری 2026 میں کرپٹو صنعت نے خرابیوں اور دھوکہ دہی کی وجہ سے تقریباً 370.3 ملین امریکی ڈالر کا نقصان اٹھایا، جو پچھلے 11 ماہ کا سب سے زیادہ رقم ہے اور جنوری 2025 کے تقریباً چار گنا ہے۔ اس میں ایک منفرد سوشل انجینئرنگ حملے میں تقریباً 284 ملین امریکی ڈالر کا نقصان ہوا۔ جنوری میں کل 40 متعلقہ سیکیورٹی واقعات درج کیے گئے۔
تجزیہ سے پتہ چلتا ہے کہ موجودہ مالیاتی اثاثوں کے نقصانات کا زیادہ تر سبب صارف سطح کے خطرات جیسے فشنگ لنکس، جعلی اشتہارات اور سماجی انجینئرنگ حملوں سے ہے، نہ کہ بنیادی اسمارٹ کنٹریکٹ کے خامیوں سے۔ DeFi生态系统 کے وسعت پذیر ہونے کے ساتھ، برانڈ کی نقل و حرکت اور انٹرفیس کا جعلی بنانا صارفین کے اعتماد کے لیے ایک اہم خطرہ بن رہا ہے۔

