Sony-Backed Soneium Hit by Google Ad Phishing Scam

Sony-Backed Soneium Hit by Google Ad Phishing Scam

N
News Editor 01
2026-07-06 14:12:02
Sony-backed blockchain project Soneium was targeted by a Google ad phishing scam, with users redirected to a fake website that acted as a wallet drainer. The incident highlights growing security risks around search ads and Web3 user entry points.

索尼支持的区块链项目 Soneium 近日卷入一起搜索广告钓鱼事件。Web3 反诈骗平台 Scam Sniffer 披露,用户在谷歌搜索 Soneium 时,可能会先看到一个伪装成官方页面的广告链接,而该页面实为一类典型的 “钱包窃取器(wallet drainer)”。一旦用户误信并连接加密钱包,相关资产就可能被恶意转走。

根据披露信息,这一钓鱼页面在外观上与 Soneium 官方网站极为相似,足以让普通用户在短时间内难以辨别真伪。Scam Sniffer 在社交平台 X 上展示称,搜索结果中的假网站不仅页面设计高度仿冒,其域名也与官方域名十分接近,甚至用户在输入关键词时若出现轻微拼写错误,例如将 “soneium” 误写为 “someium”,也可能更容易落入陷阱。

假广告借搜索入口实施精准引流

这起事件的关键风险点,不仅在于假网站本身,更在于其通过 谷歌广告 获得了优先展示位置。对于不少用户而言,搜索引擎结果顶部的广告链接往往会被默认视为更可信的信息来源,这也使得攻击者能够利用用户惯性,借助搜索入口实现高效导流。

Scam Sniffer 指出,涉事攻击者使用了较为复杂的规避手法,以绕过谷歌现有的安全审查机制。这意味着,此类诈骗不再只是简单的仿站或低级域名欺骗,而是开始结合广告投放、品牌关键词劫持与页面仿冒等多重方式,形成更具迷惑性的攻击链路。

从加密行业以往案例来看,钱包窃取类诈骗通常会诱导用户执行授权签名、连接钱包或批准某些合约交互。一旦用户在错误页面上完成操作,攻击者便可能快速发起资产转移。相比传统钓鱼邮件,这类基于搜索广告的攻击更具“主动拦截”特征,因为它直接出现在用户寻找官方入口的路径上,防范难度更高。

Soneium事件反映Web3入口安全短板

Soneium 作为索尼支持的新区块链项目,天然具备较高市场关注度。也正因如此,品牌知名度提升往往会同步吸引诈骗者“蹭热点”。对于新项目而言,用户尚未完全熟悉其官网域名、官方社媒与产品交互方式,正是钓鱼攻击最容易得手的阶段。

此次事件也再次反映出 Web3 行业在“用户入口安全”上的长期短板。尽管项目方可能已经在链上安全、智能合约审计或官方渠道认证方面投入资源,但只要搜索广告、社交媒体链接、假域名和镜像页面仍可轻易触达用户,前端流量入口就仍然是攻击高发区。

值得注意的是,Scam Sniffer 此前因持续追踪钱包窃取和钓鱼诈骗而受到广泛关注。该平台的警示强调了一个现实问题:钓鱼往往发生在用户最不留神的时候。尤其是在移动端浏览、匆忙点击广告、或仅凭页面视觉判断真伪的场景下,用户极易忽略域名细节与授权提示。

对市场与监管的潜在影响

从市场层面看,这类事件短期内可能不会直接改变项目的技术进展,但会对用户信任、品牌声誉以及新用户转化产生明显压力。对于仍处于推广期的区块链项目而言,任何与“假官网”“钱包被盗”“广告钓鱼”相关的负面信息,都可能提高用户进入门槛,导致潜在参与者延迟交互或转向观望。

更广泛地看,事件也可能推动市场重新审视搜索平台在加密广告审核中的责任边界。近年来,围绕加密资产的虚假广告、品牌关键词竞价和仿冒页面问题屡见不鲜,而此次针对 Soneium 的案例说明,即使是知名品牌背书项目,也无法天然避免被冒用。这或将进一步强化行业对广告平台审查机制、品牌保护工具以及风险提示义务的关注。

从监管角度出发,若加密相关广告持续成为诈骗传播渠道,未来平台型公司可能面临更严格的内容审核要求。对项目方而言,除了发布安全警示、强化官网认证和社媒置顶说明外,尽快建立对搜索广告和域名仿冒的监控机制,也将成为品牌安全运营的一部分。

用户应如何降低风险

面对类似攻击,最基本也最有效的防范方式仍然是避免直接点击搜索广告进入官网,尽量通过项目官方社交媒体、书签收藏或已核验的链接访问站点。在连接钱包前,用户应仔细核对域名拼写,警惕任何细微替换、增减字符或近似词伪装。对于首次接触的新项目,更应使用小额测试钱包,避免将主钱包直接连接至未经确认的页面。

总体来看,Soneium 遭遇谷歌广告钓鱼事件,再次揭示了加密行业“流量入口即攻击面”的现实。随着 Web3 项目持续走向主流视野,围绕品牌关键词、搜索广告与仿冒官网的安全攻防只会更加激烈。无论是项目方、平台方还是普通用户,都需要将这类看似简单的入口风险,视为影响资产安全的核心问题之一。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.