لقد سرق المحتالون ما لا يقل عن 400,000 دولار من خلال الترويج لمواقع Uniswap المزيفة عبر إعلانات جوجل المدفوعة.

تزايدت هجمات التصيد عبر بحث جوجل منذ مارس، حيث غالبًا ما يقوم المهاجمون بشراء أو اختراق الإعلانات.

هذا يشير إلى مخاطر واجهات DeFi المستمرة حيث تزداد هجمات التصيد التي تستهدف البروتوكولات الشائعة.

لقد سرق المحتالون ما لا يقل عن 400,000 دولار من خلال إعلانات جوجل المزيفة لـ Uniswap. الأموال المسروقة يُزعم أنها جاءت من مستخدمين تم توجيههم إلى مواقع تصيد تحاكي Uniswap بعد النقر على إعلانات جوجل المدفوعة.

المحتالون يسرقون أكثر من 400 ألف دولار عبر إعلانات Google المموّلة

في 25 مايو 2026، أصدر محلّل على السلسلة من فئة b-block تحذيرًا مجتمعيًا بأن المحتالين كانوا يستنزفون الأموال بنشاط عبر موقع تصيّد ينتحل شخصية Uniswap. وقد سرق المهاجمون أكثر من 400,000 دولار، بما في ذلك ما لا يقل عن 146.6 إيثريوم (ETH)، إلى جانب رموز أخرى وأصول عبر السلاسل. وتم تتبّع الأموال المسروقة إلى عنوانين، بما في ذلك:

0x37925684BA178821b4436E06e67f5dBD6cfA49Bb

0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2

وفي الوقت نفسه، كانت الجبهة الأمنية (SEAL) قد قالت سابقًا إن حملات تصيّد Google Search ارتفعت بشكل حاد منذ مارس، حيث يقوم المهاجمون غالبًا بشراء إعلانات أو اختراق حسابات إعلانات شرعية للتنكر في هيئة بروتوكولات مشفرة شهيرة.

كيف مكّنت إعلانات Google الوهمية لـ Uniswap عملية الاحتيال عبر التصيّد

وعلى وجه الخصوص، اشترى المحتالون مواضع إعلانات مدفوعة على Google ظهرت في أعلى نتائج البحث لكلمة “Uniswap”. وعندما نقر المستخدمون على هذه الإعلانات، تم توجيههم إلى مواقع مزيفة تتنكر بشكل وثيق في واجهة Uniswap الشرعية.

الجهات الوهمية خدعت المستخدمين لتوصيل محافظهم للعملات المشفرة والموافقة على المعاملات. ومن وراء الكواليس، أدت تلك الموافقات إلى عقود تجميع أموال خبيثة نقلت الأموال مباشرة إلى المهاجمين.

ما تأثير ذلك على ثقة مستخدمي DeFi وأمانهم؟

تُبرز هذه الحادثة مخاوف متزايدة حول ثقة مستخدمي التمويل اللامركزي (DeFi) والأمان. بات المستخدمون الآن يرون حتى المنصات الكبرى في DeFi عرضةً لاستغلالات طبقة الاكتشاف، ما يُسرّع انعدام الثقة في أدوات الاكتشاف المركزية ويدفع كثيرين إلى تفضيل البورصات المركزية (CEXs) بدلًا من حلول الاحتفاظ الذاتي.

ومن منظور أمني، تُبرز هذه الحادثة تطورًا حاسمًا في مسارات التهديد، من استغلالات على السلسلة إلى هجمات على واجهات خارج السلسلة. تُظهر مُسرّبات الأموال من خلال الهندسة الاجتماعية عبر نتائج بحث مدفوعة هشاشة نقاط الدخول التي يواجهها المستخدم. وحتى مع وجود بروتوكولات أساسية آمنة، لا تزال الموافقات غير القابلة للإلغاء على المعاملات تمثل سطح الخطر الأعلى، ما يتطلب يقظة أكبر من المستخدمين وتحسين الضمانات على مستوى المحفظة.

وعلى المدى القريب، قد يؤدي ذلك إلى تسريع تبنّي أدوات مصادقة النطاقات، وإضافات المتصفحات مع اكتشاف تصيّد بالذكاء الاصطناعي في الوقت الحقيقي، وزيادة الضغط داخل الصناعة على منصّات الإعلانات لإجراء تدقيق صارم. وستُعطي المشاريع الأولوية لقنوات الإلحاق المباشرة وحملات التثقيف، بينما تكتسب آليات الاكتشاف اللامركزي زخمًا. ومع ذلك، قد تستمر الهجمات المستمرة حتى تقوم عمالقة البحث بتطبيق ضوابط خاصة بالعملات المشفرة، ما يحافظ على ارتفاع احتكاك الإلحاق ويجعل تعافي الثقة المؤسسية تدريجيًا.

مرتبط: إعلانات Google الوهمية تستنزف محفظة المتداول؛ مؤسس Uniswap يدعو إلى التحرك

#UNIUSDT
#seal #Ethereum

#HYPEHitsATHAbove$64
#SpainBlocksPolymarketKalshi