Acabei de ver uma mensagem bastante contundente de Hayden Adams, o fundador da Uniswap, alertando sobre o ressurgimento de fraudes que se passam pela sua plataforma. E a verdade, o panorama é mais preocupante do que muitos pensam.



O que está acontecendo é que os golpistas agora compram anúncios em motores de busca principais para aparecer quando as pessoas procuram por "Uniswap". Resultado: um usuário clica no que parece ser o site oficial, conecta a sua carteira... e pronto, os fundos desaparecem. Um caso documentado mostra alguém que perdeu uma quantia de seis dígitos dessa forma.

Hayden Adams apontou que aplicações falsas aparecem enquanto as aprovações legítimas nas lojas de aplicativos continuam pendentes. É um padrão que persiste há anos, o que é frustrante considerando quantos relatórios foram feitos.

Os números de janeiro foram brutais. Segundo a CertiK, as fraudes e exploits em cripto somaram aproximadamente $370,3 milhões naquele mês, o pior em 11 meses. Mas aqui vem o mais interessante: dos 40 incidentes registrados, a maioria dessas perdas veio de um único ataque de engenharia social que drenou cerca de $284 milhões de uma única vítima. Isso mostra o quão sofisticados esses ataques se tornaram.

Não é novidade que a Uniswap enfrenta falsificações. Em outubro de 2024, já havia sites clonados com interfaces alteradas, botões enganosos de "conectar" ao invés de "começar", e opções de "ponte" ao invés de acesso à documentação. O que mudou foi a escala e a sofisticação.

O risco real está no fato de que a brecha entre um site legítimo e um falso se colapsou. Quando você vê um resultado de busca que parece oficial, até usuários cautelosos podem acabar concedendo permissões que desbloqueiam acesso total às suas carteiras. Hayden Adams está certo ao fazer barulho sobre isso.

A indústria precisa de ações mais agressivas: validação mais rigorosa de domínios, advertências explícitas nos resultados de busca, e fluxos de aprovação de carteiras mais seguros. Os motores de busca e as lojas de aplicativos precisam acelerar a remoção de conteúdo falso.

Para nós, como usuários, a lição é dura: a integridade da marca é uma linha de defesa tanto quanto qualquer salvaguarda técnica. Verifique domínios, desconfie de resultados de busca pagos, e quando conectar carteiras, faça isso apenas a partir de URLs que você verificou diretamente. O caso da Uniswap é um lembrete de que até marcas estabelecidas estão sob fogo constante.
UNI6,17%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar