
Người sáng lập Uniswap, Hayden Adams, đã cảnh báo người dùng về các quảng cáo gian lận giả mạo sàn giao dịch phi tập trung này, kể lại một trường hợp nạn nhân được cho là đã mất hết tài sản. Cảnh báo này được đưa ra trong bối cảnh tháng Một ghi nhận mức tổn thất do lừa đảo tiền mã hóa lớn nhất trong 11 tháng, làm nổi bật tình trạng lạm dụng thương hiệu và rủi ro đối với người tiêu dùng vẫn tiếp diễn trong lĩnh vực này. Adams lưu ý rằng các ứng dụng Uniswap giả mạo đã xuất hiện trong khi các phê duyệt trên App Store vẫn đang chờ xử lý, một mô hình đã kéo dài ngay cả sau nhiều năm báo cáo. Song song đó, các kẻ lừa đảo đã bắt đầu mua quảng cáo trên các công cụ tìm kiếm lớn để thu hút người dùng tìm kiếm “Uniswap”, hiển thị các kết quả trả phí trông giống như các liên kết chính thức. Khi người dùng nhấp vào và kết nối ví, kẻ tấn công có thể rút sạch tiền một cách dễ dàng đáng kinh ngạc.
Những điểm chính
- Các quảng cáo lừa đảo nhắm vào Uniswap đã quay trở lại, sử dụng kết quả tìm kiếm trả phí để giả mạo trang web chính thức và lừa người dùng đang tìm kiếm nền tảng này.
- Một chủ sở hữu tiền điện tử báo cáo tổn thất ví ở mức sáu chữ số giữa minh họa chi phí thực tế của những vụ giả mạo và thủ thuật kỹ thuật xã hội này.
- Uniswap đã cảnh báo các trang web sao chép vào tháng 10 năm 2024, khi các kẻ lừa đảo tạo ra các trang giống hệt với các yếu tố giao diện người dùng bị thay đổi nhằm hướng người dùng thực hiện các hành động không an toàn.
- Tổn thất do lừa đảo và khai thác lỗ hổng trong tháng Một đạt khoảng 370,3 triệu USD, đánh dấu đây là tháng tồi tệ nhất trong gần một năm qua về gian lận trong lĩnh vực tiền mã hóa, theo dữ liệu của CertiK.
- Một sự cố xã hội học duy nhất đã gây ra phần lớn tổn thất trong tháng Một, nhấn mạnh cách một phương pháp duy nhất có thể tác động lớn đến người dùng.
Cảm xúc: Trung lập
Bối cảnh thị trường: Sự gia tăng gian lận qua quảng cáo lừa đảo xảy ra khi các hành vi giả mạo thương hiệu, kỹ thuật xã hội và thao túng quảng cáo tìm kiếm tiếp tục làm suy giảm niềm tin vào các dịch vụ tiền điện tử. Toàn bộ thị trường đã nhận được sự chú ý ổn định về vệ sinh bảo mật, giáo dục người dùng và các biện pháp bảo vệ cấp nền tảng khi các cơ quan quản lý và nhóm ngành tìm cách thiết lập các cơ chế giám sát tốt hơn cho các chiến dịch quảng bá tài sản kỹ thuật số và quy trình đăng ký.
Tại sao điều này quan trọng
Sự cố này làm nổi bật rủi ro hệ thống mà người dùng thông thường đang đối mặt: ranh giới giữa quảng bá hợp pháp và giả mạo đang sụp đổ trong lĩnh vực tìm kiếm trực tuyến. Khi kết quả hàng đầu cho một nền tảng đáng tin cậy trông giống như trang web thật, ngay cả những người tham gia cẩn trọng cũng có thể bị lừa để cấp quyền mở toàn bộ truy cập vào ví của họ. Cảnh báo của Hayden Adams làm nổi bật gian lận này: quảng cáo và trang web giả mạo đang trở nên tinh vi hơn, và rào cản để những kẻ lừa đảo bắt chước các thương hiệu uy tín đã giảm đi do chi phí quảng cáo kỹ thuật số vẫn ở mức dễ tiếp cận và các thuật toán tìm kiếm không thể phân biệt hoàn toàn ý định trong một số trường hợp.
Trong quá khứ, Uniswap đã phải đối mặt với những nỗ lực giả mạo liên tục. Tháng 10 năm 2024, Cointelegraph đã đưa tin về một bản sao giả của Uniswap đã lợi dụng thương hiệu của nền tảng, thay đổi giao diện điều hướng và khuyến khích các hành động không an toàn như nút “connect” gian lận thay vì “get started”, và tùy chọn “bridge” thay vì “read the docs”. Sự cố này cho thấy mối đe dọa kép từ việc giả mạo thương hiệu và lừa đảo — nơi niềm tin của người dùng, không chỉ số tiền của họ, đang bị đặt vào nguy cơ. Nguy cơ tiếp diễn phản ánh những thách thức rộng lớn hơn trong an ninh thương hiệu đối với các giao thức phi tập trung, vốn dựa vào độ tin cậy nguồn mở thay vì các kênh xác minh tập trung.
Từ góc độ các chỉ số bảo mật, con số tháng Một cho thấy một bức tranh rõ ràng. CertiK ghi nhận rằng các vụ khai thác và lừa đảo tiền điện tử trong tháng này tổng cộng đạt 370,3 triệu USD, mức cao nhất trong 11 tháng và khoảng bốn lần mức ghi nhận vào tháng Một năm 2025. Trong số 40 sự cố được ghi nhận vào tháng đó, phần lớn tổn thất đến từ một vụ tấn công xã hội học duy nhất, khiến một nạn nhân duy nhất mất khoảng 284 triệu USD. Sự tập trung tổn thất vào một sự kiện duy nhất làm nổi bật thông điệp: các kẻ tấn công tiếp tục tinh chỉnh các kịch bản xã hội học, nhắm vào các mục tiêu có giá trị cao đồng thời khai thác niềm tin vào các thương hiệu quen thuộc.
Đối với người dùng và nhà phát triển, hệ quả rất rõ ràng: rủi ro thương hiệu trong lĩnh vực tiền mã hóa vẫn là mối đe dọa nghiêm trọng, và các biện pháp phòng thủ—như xác thực nghiêm ngặt hơn các trang đích, tín hiệu xác thực tốt hơn và giáo dục người dùng mạnh mẽ hơn—là thiết yếu. Cộng đồng tiền mã hóa và các nhà vận hành nền tảng phải cân bằng giữa việc truy cập nhanh chóng và tính mở với những đảm bảo có thể xác minh rằng người dùng đang tương tác với các giao diện hợp lệ. Trong khi các cơ quan quản lý đang tranh luận về các tiêu chuẩn cho việc tiết lộ và quảng bá, các bước thực tế nhằm giảm thiểu rủi ro—như cảnh báo rõ ràng trên kết quả tìm kiếm, kiểm tra nhanh tính hợp lệ của miền và quy trình phê duyệt ví an toàn hơn—có thể giúp giảm khả năng xảy ra hành vi giả mạo thành công.
Khi các vụ lừa đảo ngày càng phát triển, sự cảnh giác của người dùng cũng cần được nâng cao. Trường hợp Uniswap góp phần vào ngày càng nhiều sự cố cho thấy cách kết hợp giữa kết quả tìm kiếm gian lận, giao diện bị sao chép và kỹ thuật xã hội có thể gây tổn thất nghiêm trọng ngay cả cho những người dùng cố gắng hành động cẩn trọng. Con đường phía trước không chỉ là việc tăng cường thực thi mà còn là trang bị cho người dùng những tín hiệu rõ ràng hơn, các thiết lập an toàn hơn và hành động khắc phục nhanh chóng khi phát hiện gian lận.
Điều gì nên theo dõi tiếp theo
- Các hành động của các công cụ tìm kiếm và cửa hàng ứng dụng nhằm hạn chế việc giả mạo thương hiệu tiền điện tử và gỡ bỏ các trang Uniswap giả mạo ngay lập tức.
- Uniswap và các dự án DeFi khác đang cải thiện các cảnh báo trong sản phẩm và quy trình đăng ký an toàn hơn để ngăn chặn việc cấp phép ví trên các trang web đáng ngờ.
- CertiK và các công ty bảo mật khác tiếp tục công bố các báo cáo sự cố hàng tháng và làm nổi bật các vụ lừa đảo xã hội có tác động lớn.
- Các phát triển pháp lý xung quanh quảng cáo tiền điện tử, bảo vệ thương hiệu và trách nhiệm của nền tảng có thể định hình cách các chương trình khuyến mãi được kiểm duyệt trực tuyến.
- Các chiến dịch nâng cao nhận thức công chúng và các sáng kiến giáo dục nhằm tăng cường khả năng phân biệt của người dùng khi tương tác với các giao diện tiền điện tử trực tuyến.
Nguồn và xác minh
- Bài đăng trên X của Hayden Adams cảnh báo về các quảng cáo lừa đảo giả danh Uniswap và ghi nhận các sự chậm trễ trước đó trong việc phê duyệt trên App Store.
- Người dùng X “Ika” mô tả việc ví tiền bị rút sạch sáu chữ số và đưa ra nhận xét: “Tôi tin rằng việc bị rút sạch không phải là vận xui. Đó là hệ quả cuối cùng của một chuỗi dài những quyết định sai lầm.”
- Báo cáo tháng 10 năm 2024 của Cointelegraph về một trang web Uniswap giả mạo được thiết kế để trông giống thật, với các lời nhắc điều hướng bị thay đổi.
- Báo cáo của CertiK về khoản mất mát tiền điện tử 370,3 triệu USD trong tháng Một và chi tiết rằng có 40 sự cố xảy ra trong tháng đó, trong đó nổi bật là một vụ mất 284 triệu USD do kỹ thuật xã hội.
Quảng cáo lừa đảo Uniswap và cuộc chiến giành niềm tin
Lời cảnh báo của Hayden Adams làm nổi bật một sự thật rộng lớn hơn về bảo mật tiền điện tử: tính toàn vẹn thương hiệu là một hàng rào phòng thủ không kém gì các biện pháp bảo vệ mã hóa. Bộ công cụ của kẻ tấn công ngày càng kết hợp thao túng tìm kiếm có trả phí với các giao diện người dùng giả mạo đầy thuyết phục, tạo ra bề mặt rủi ro cao cho người dùng có thể không nhận ra sự khác biệt giữa các trang chính thống và các trang giả mạo. Các sự kiện trong quá khứ—từ vụ sao chép tháng 10 năm 2024 đến làn sóng kết quả tìm kiếm gian lận hiện tại—đều làm nổi bật một lỗ hổng lặp đi lặp lại: khi tên một dự án được gắn liền với một nền tảng đáng tin cậy, ấn tượng đầu tiên có thể quyết định liệu người dùng có an toàn hay phải đối mặt với tổn thất không thể phục hồi.
Đối với những người tham gia xây dựng trong lĩnh vực này, bài học rút ra là thực tế và có thể hành động ngay. Các tín hiệu xác minh thương hiệu rõ ràng, kiểm soát miền và giáo dục người dùng nên trở thành một phần không thể thiếu trong thiết kế sản phẩm và phản ứng sự cố. Mục tiêu là làm cho các tương tác hợp lệ được chọn tự động, với xác nhận rõ ràng trước khi thực hiện các hành động nhạy cảm—đặc biệt là các phê duyệt ví. Trong khi thị trường đang đối mặt với thanh khoản và các trở ngại vĩ mô, chất lượng quy trình onboarding người dùng và độ tin cậy của các kênh quảng bá sẽ ngày càng ảnh hưởng đến tốc độ chấp nhận và niềm tin vào các nền tảng DeFi.
Khi các nhà quản lý, chủ nền tảng và các chuyên gia bảo mật xác định hướng đi phía trước, ngành công nghiệp có khả năng sẽ dựa vào sự kết hợp giữa các biện pháp bảo vệ kỹ thuật, các hệ sinh thái xác minh mạnh mẽ hơn và giao tiếp minh bạch hơn về các chiến dịch gian lận đã được xác định. Những tổn thất trong tháng Một là lời nhắc nhở rằng ngay cả những thương hiệu đã được khẳng định trong lĩnh vực tiền mã hóa cũng phải liên tục thích nghi với môi trường đe dọa đang thay đổi theo thời gian thực. Sự bền vững của hệ sinh thái phụ thuộc vào quản lý rủi ro chủ động, khắc phục nhanh chóng khi xảy ra sự cố và giáo dục liên tục giúp người dùng phân biệt được các cơ hội chân chính với những vụ lừa đảo được thiết kế tinh vi.
Bài viết này ban đầu được xuất bản dưới tiêu đề Người sáng lập Uniswap chỉ trích các quảng cáo tiền điện tử lừa đảo sau khi nạn nhân mất hết tất cả trên Crypto Breaking News – nguồn tin đáng tin cậy của bạn về tin tức tiền điện tử, tin tức bitcoin và cập nhật blockchain.

