موقع ويب مزيف لـ Uniswap يسرق محافظ العملات المشفرة بينما يجنّي المحتالون 400 ألف دولار

موقع إلكتروني مزيف يتظاهر بأنه يوني سواب يسرق أموالًا من محافظ العملات المشفرة المتعددة.
حذر المحلل البارز على السلسلة، المعروف باسم مستعار “b-block”، من أن المحتالين يسيطرون حاليًا على ما لا يقل عن 400,000 دولار من الأصول المسروقة.

وطُلب من المستخدمين الاعتماد فقط على الروابط الرسمية والتحقق من البروتوكولات عبر DefiLlama.

Uniswap Tops List of Most-Targeted Platforms

The latest update comes a month after security group SEAL reported a major rise in malicious Google Ads targeting crypto users. It found that attackers were impersonating popular DeFi platforms, wallets, and trading applications to steal funds.

SEAL said it recently blocked over 356 malicious Google ad URLs tied to crypto scams, which targeted platforms such as Uniswap, Morpho Finance, PancakeSwap, Hyperliquid, CoW Swap, and 1inch users

According to the report, attackers used hacked or fraudulently obtained Google advertiser accounts and relied on cloaking, fingerprinting, and nested iframe delivery systems to bypass Google’s automated review checks. Many of the fake ads used trusted Google services such as sites.google.com and docs.google.com to appear legitimate in search results.

SEAL identified crypto drainer families, including Inferno Drainer and Vanilla Drainer, as the most commonly used malware in the campaigns. The report said these tools trick users into signing malicious wallet transactions or entering recovery seed phrases on cloned websites, allowing attackers to take control of wallet assets.

SEAL also added that the advanced infrastructure used in the attacks, including Cloudflare Workers, Arweave-hosted payloads, traffic redirection systems, and proxy layers, can intercept Ethereum RPC requests and monitor user activity in real time.

Uniswap was the most impersonated platform, accounting for 41% of tracked malicious sites. Between March 13 and March 30, confirmed and unattributed losses linked to the campaigns exceeded $1.27 million, although the security group said the actual figure was likely significantly higher.

حملات التصيد الواسعة الانتشار

بينما كانت عمليات الاحتيال الأخيرة المتعلقة بـ يوني سواب تتعلق بشكل رئيسي بمواقع إلكترونية مزيفة وإعلانات Google خبيثة، استهدفت حملة تصيد منفصلة في وقت سابق من هذا العام مستخدمي ليدجر عبر رسائل بريد إلكتروني احتيالية.
تبع الهجوم خرقًا للبيانات في شريك التجارة الإلكترونية الخارجي لليدجر، Global-e، الذي كشف عن معلومات الاتصال والطلبات الخاصة بالعملاء.

ادعى المحتالون في رسائل البريد الإلكتروني أن ليدجر وتريزور قد اندمجا، وحثوا المستخدمين على نقل محافظهم عبر مواقع إلكترونية مزيفة تطلب كلمات استرداد من 24 كلمة.
قامت صفحات التصيد بنسخ العلامة التجارية الرسمية وأساليب الرسائل الخاصة بالشركات بشكل دقيق.

مؤخرًا، حذر مدير تقنية المعلومات في ريبل، ديفيد شوارتز، من حملة تصيد أرسلت تنبيهات أمان مزيفة ظهرت وكأنها تأتي من نظام البريد الإلكتروني الرسمي لروبينهود.
نجحت الرسائل في اجتياز فحوصات المصادقة لأن المهاجمين استغلوا تدفق إنشاء حسابات روبينهود، مما جعل الرسائل تبدو شرعية.

ادعت رسالة التصيد وجود تسجيل دخول جديد من “آيفون 17 برو” وحثت المستخدمين على مراجعة النشاط المشبوه من خلال زر “مراجعة النشاط الآن”، الذي وجههم بعد ذلك نحو سرقة بيانات الاعتماد.
أكدت روبينهود لاحقًا المشكلة، لكنها ذكرت أنه لم يتم اختراق أي أنظمة ولم تتأثر أي أموال.

ظهر المنشور “موقع يوني سواب المزيف يسرق محافظ العملات المشفرة بينما يسرق المحتالون $400K ” لأول مرة على CryptoPotato.

UNI‎-2.62%
MORPHO0.1%
CAKE‎-2.53%
HYPE1.93%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت