索尼支持的区块链项目 Soneium 近日被曝成为钓鱼诈骗的最新目标。Web3 反诈骗平台 Scam Sniffer 指出,有攻击者通过 谷歌广告 投放仿冒链接,使用户在搜索 Soneium 时可能先进入一个与官方网站高度相似的假网站。一旦用户在该页面连接加密钱包,相关资产就可能面临被转走的风险。
根据 Scam Sniffer 在社交平台 X 上披露的信息,这一仿冒页面在视觉设计、页面结构乃至域名细节上都与官方站点非常接近,足以让普通用户在短时间内误判为真实网站。平台特别提醒,钓鱼攻击往往发生在用户“没有留意的瞬间”,即便只是将 “soneium” 误拼成 “someium”,也可能被引导至恶意页面。
仿冒站点伪装官方入口,实为钱包盗取工具
从此次事件的作案方式来看,攻击者并非单纯依赖社交媒体私信或假公告,而是借助搜索广告这一更具“官方感”的流量入口实施诈骗。用户通常会默认搜索引擎顶部广告链接具备较高可信度,而这正成为攻击者利用的心理弱点。
Scam Sniffer 表示,该假网站本质上是一个 wallet drainer(钱包抽干器)。这类恶意工具通常会诱导受害者签署看似正常的链上授权请求,一旦签名完成,攻击者即可调用相关权限转移钱包中的代币或其他链上资产。与传统盗号不同,这类攻击并不一定需要窃取助记词,而是通过伪装成交互授权来完成资产盗取,隐蔽性更强。
攻击者疑似采用复杂手法绕过谷歌审核
更值得警惕的是,Scam Sniffer 还指出,诈骗者使用了较为复杂的技术手段来绕过谷歌的安全审查机制。这意味着,单纯依赖平台广告审核并不足以完全阻断相关风险。对于加密用户而言,即便访问路径看似来自主流互联网平台,也不能据此默认页面安全。
近年来,围绕搜索引擎广告的加密诈骗并不罕见。攻击者通常会抢占品牌关键词,通过竞价广告让恶意链接出现在搜索结果前列,再利用高度仿真的页面诱导用户完成连接钱包、签署授权或输入敏感信息。此次事件之所以受到关注,一方面是因为 Soneium 具有索尼背景,市场关注度高;另一方面也反映出随着主流品牌进入 Web3,相关钓鱼攻击的目标价值正在上升。
对Soneium与行业的影响
从项目层面看,此次事件未显示 Soneium 官方系统本身遭到入侵,风险主要出现在外围流量入口和用户访问链路上。但对任何处于早期推广阶段的区块链项目而言,仿冒官网事件都会对品牌信誉、用户增长转化以及新用户教育带来压力。尤其是对刚接触 Web3 的用户来说,一次错误点击就可能直接造成资产损失,从而削弱其对项目和整个行业的信任。
从市场影响角度分析,这类事件短期内通常不会直接改变项目的底层技术进展,却可能显著提升投资者对 安全治理、品牌保护和用户教育 的关注。未来,市场可能会更重视项目方是否建立了完整的反钓鱼提示机制,例如固定官方域名公告、搜索广告监控、社区预警渠道以及与安全平台的联动能力。
对普通投资者而言,这起事件再次说明,在加密环境中“搜索即入口”的习惯存在明显风险。无论是访问官网、连接钱包,还是签署任何链上请求,用户都应先核对域名、确认来源,并尽量通过官方社交账号、书签收藏或可信社区链接进入,而不是直接点击搜索广告。
总体来看,Soneium 遭遇谷歌广告钓鱼冒充事件,再次暴露出 Web3 安全问题已从链上攻击扩展到链下获客场景。随着加密项目与主流互联网平台的连接加深,搜索广告、仿冒域名和钱包授权诈骗的组合式攻击可能更加频繁。对于行业来说,真正的安全边界已不只存在于智能合约代码中,也存在于用户点击每一个链接之前的判断之中。

