Firibgarlar Google’dagi homiylik qilingan reklamalar orqali soxta Uniswap saytlarini targ‘ib qilib, kamida 400 000 dollar o‘g‘irlagan.

Google qidiruvdagi fishing hujumlari mart oyidan beri keskin oshdi; hujumchilar ko‘pincha reklamalarda joy olishadi yoki ularni buzib kirishadi.

Bu mashhur protokollarga yo‘naltirilgan fishing hujumlari kuchaygani sababli DeFi interfeyslarida davom etayotgan risklarni bildiradi.

Firibgarlar soxta Uniswap Google Ads orqali kamida 400 000 dollar o‘g‘irlagan. O‘g‘irlangan mablag‘lar, xabar berilishicha, homiylik qilingan Google reklamalarini bosgandan keyin Uniswap’ni taqlid qiluvchi fishing saytlariga yo‘naltirilgan foydalanuvchilardan kelgan.

Firibgarlar Google’da homiylik qilinadigan reklama orqali 400 ming dollardan ko‘proqni o‘g‘irladi

2026-yil 25-may kuni onchain analitik b-block firibgarlar Uniswap’ni taqlid qilgan phishing veb-sayti orqali mablag‘larni faol ravishda o‘g‘irlayotgani haqida hamjamiyatga ogohlantirish berdi. Hujumchilar 400 000 dollardan ortiq mablag‘ni, shu jumladan kamida 146,6 Ethereum (ETH) hamda boshqa tokenlar va kross-zanjir aktivlarini o‘g‘irlashgan. O‘g‘irlangan mablag‘lar ikki manzilga kuzatildi, jumladan:

0x37925684BA178821b4436E06e67f5dBD6cfA49Bb

0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2

Shu bilan birga, Security Alliance (SEAL) avvalroq mart oyidan beri Google Search phishing kampaniyalari keskin oshganini aytgan: hujumchilar ko‘pincha reklama xarid qilishi yoki ommabop kripto protokollarini taqlid qilish uchun qonuniy reklama akkauntlarini buzib kirishi mumkin.

Soxta Uniswap Google reklamalari phishing firibgarligini qanday yoqib berdi

Xususan, firibgarlar Google’ning “Uniswap” uchun qidiruv natijalarining yuqorisida ko‘rinadigan homiylik qilingan reklama joylarini sotib olishgan. Foydalanuvchilar ushbu reklani bosganda, ular Uniswap’ning qonuniy interfeysini juda yaqin taqlid qiladigan soxta veb-saytlarga yo‘naltirilgan.

Soxta saytlar foydalanuvchilarni kripto hamyonlarini ulashga va tranzaksiyalarni tasdiqlashga aldadi. O‘z navbatida, ichki jarayonlarda bu tasdiqlar hujumchilarga mablag‘ni bevosita o‘tkazadigan zararli drainer shartnomalarini ishga tushirdi.

DeFi foydalanuvchisi ishonchi va xavfsizligiga ta’siri qanday?

Ushbu voqea DeFi foydalanuvchilari ishonchi va xavfsizligi atrofida ortib borayotgan xavotirlarni ko‘rsatadi. Endi foydalanuvchilar hatto yirik DeFi platformalarini ham kashfiyot qatlamidagi ekspluatatsiyalar zaif nuqta bo‘lishi mumkin deb hisoblashmoqda. Bu esa markazlashgan kashfiyot vositalariga nisbatan ishonchsizlikni kuchaytirib, ko‘plarni self-custody yechimlar o‘rniga Centralized Exchanges (CEX) foydasiga tanlashga undayapti.

Xavfsizlik nuqtai nazaridan, ushbu voqea tahdid vektorlari evolyutsiyasidagi muhim o‘zgarishni—on-chain ekspluatatsiyalardan off-chain interfeys hujumlarigacha bo‘lgan siljishni—ta’kidlaydi. Pullik qidiruv natijalari orqali ijtimoiy muhandislikdan foydalanadigan wallet drainers foydalanuvchi duch keladigan kirish nuqtalarining qanchalik mo‘rtligini ko‘rsatadi. Asosiy protokollar xavfsiz bo‘lsa ham, qaytarib bo‘lmaydigan tranzaksiya ruxsatnomalari eng katta risk yuzasi bo‘lib qoladi; bu esa foydalanuvchi hushyorligini oshirish va wallet darajasidagi himoyalarni kuchaytirishni talab qiladi.

Oldinga qarab, bu domen autentifikatsiyasi vositalarini, real vaqtda sun’iy intellekt (AI) asosida firibgarlikni aniqlaydigan brauzer kengaytmalarini ommalashishini tezlashtirishi va reklama platformalariga qat’iy tekshiruvlar bo‘yicha bosimni kuchaytirishi mumkin. Loyihalar to‘g‘ridan-to‘g‘ri onboarding kanallari va ta’lim kampaniyalarini ustuvor qiladi, bunda markazlashmagan kashfiyot mexanizmlari esa kengroq ommalashadi. Biroq, hujumlar qidiruv gigantlari kriptoga xos nazoratlarni joriy etmaguncha davom etishi mumkin, bu esa onboardingdagi ishqalanishni yuqori darajada ushlab turadi va institutlar ishonchini tiklash sekin kechadi.

Batafsil: Soxta Google Ads Traderning portfelini bo‘shatdi; Uniswap asoschisi harakatga chaqirmoqda

#UNIUSDT
#seal #Ethereum

#HYPEHitsATHAbove$64
#SpainBlocksPolymarketKalshi