Sony's Soneium Blockchain Project Hit by Google Ad Phishing Scam

Sony's Soneium Blockchain Project Hit by Google Ad Phishing Scam

N
News Editor 01
2026-07-06 14:49:50
Scam Sniffer reveals that a Google ad for Sony's Soneium blockchain project is a phishing scam redirecting users to a fake website that drains crypto wallets. Attackers used advanced tactics to evade Google's security. Users urged to avoid clicking sponsored ads.

索尼旗下区块链项目Soneium近日成为网络钓鱼攻击的目标。知名Web3反诈骗平台Scam Sniffer在社交媒体X上发布警告称,在谷歌搜索中投放的Soneium广告链接指向一个伪装成官方站点的钓鱼网站,用户一旦连接钱包,其中的加密资产将被自动盗取。这起事件再次凸显了搜索引擎广告在加密货币领域的安全隐患。

广告骗局细节:高度仿真的克隆网站

根据Scam Sniffer披露的信息,当用户在谷歌搜索“Soneium”时,搜索结果顶部会显示一条赞助商广告。点击该广告后,用户被重定向至一个与官方网站几乎一模一样的仿冒页面。两个网站域名极为相似,仅细微差别(如将“soneium”拼写为“someium”),普通用户难以察觉。仿冒页面在用户连接钱包(如MetaMask)后,会立即执行授权请求,将钱包内的ETH、USDC等代币转移至诈骗者控制的地址。

Scam Sniffer强调:“即使你只是不小心输错了域名拼写,钓鱼陷阱也可能降临。安全意识松懈往往给黑客可乘之机。” 该平台还分享了截图,显示诈骗者使用了高级技术绕过谷歌的广告审核机制,包括动态重定向、地理限制和用户代理过滤等手段,使得谷歌安全团队在初期未能识别出恶意广告。

Soneium项目方紧急回应

事件曝光后,Soneium官方团队迅速在社交平台发布声明,提醒用户仅通过官方认证的渠道访问项目网站(如直接从Soneium官网输入URL或使用已收藏的链接),并建议用户不要点击任何搜索引擎中的赞助广告。项目方表示正在与谷歌合作,以撤销该恶意广告并追究相关责任。同时,Soneium团队呼吁受影响的用户立即撤销对可疑合约的授权,并联系Scam Sniffer等安全机构寻求帮助。

谷歌广告钓鱼已成加密行业新痛点

并非首次。近年来,针对知名加密项目的谷歌广告钓鱼事件呈上升趋势。2024年至2025年期间,包括Uniswap、Optimism、Arbitrum在内的多个项目均遭受过类似攻击。诈骗者利用谷歌广告的品牌关键词竞价机制,购买与项目名称相关的广告位,将流量引导至恶意网站。由于普通用户往往相信顶级搜索引擎的广告安全性,这类攻击成功率极高。

Scam Sniffer创始人表示:“谷歌的广告审核流程存在明显漏洞。虽然他们删除了已知的恶意广告,但诈骗者会快速使用新域名和新策略继续投放。加密货币行业需要更强大的反钓鱼基础设施,例如浏览器端的安全插件和实时域名预警系统。”

用户防范指南:如何避开搜索引擎钓鱼陷阱

为降低风险,加密用户应采取以下措施:

1. 避免点击搜索结果中的赞助广告。 在访问任何区块链项目网站前,手动输入官方URL或使用书签。最好通过项目官方推特或Discord等可信渠道获取链接。

2. 仔细检查域名拼写和SSL证书。 即使域名看似正确,也要查看浏览器地址栏是否存在异常字符(如特殊符号或额外单词)。同时确认SSL证书颁发对象是否为项目运营实体。

3. 连接钱包前确认合约地址。 对于任何要求授权合约的应用,先通过区块链浏览器(如Etherscan)验证合约代码的公开来源和历史记录。切勿在不明网站上签署交易。

4. 使用反钓鱼浏览器扩展。 例如MetaMask内置的钓鱼域名检测、Scam Sniffer自己的浏览器插件,或社区维护的黑名单工具,可以实时拦截已知恶意网站。

行业反思:搜索引擎的责任边界

此次事件再次引发加密社区对大型科技公司责任的讨论。谷歌作为全球最大的搜索引擎,其广告策略直接影响用户资金安全。尽管谷歌在2024年更新了加密货币广告政策,要求投放方通过认证并遵守严格的合规标准,但执行监管的漏洞依然存在。诈骗者利用自动化工具批量注册域名,并借助动态内容隐藏恶意行为,使谷歌的审核机制难以实时响应。

Scam Sniffer建议,谷歌应引入更强的钱包交互审计机制,例如要求广告商证明其所推广的网站不会执行非授权的代币转移。此外,安全研究员呼吁建立跨行业的钓鱼事件共享数据库,以便谷歌等平台能够快速识别新的恶意域名。

截至发稿,谷歌官方尚未就此次Soneium钓鱼事件发表正式声明。但可以预见,随着加密货币不断出圈,搜索引擎广告将成为黑客攻击的主要入口。用户必须保持高度警惕,而平台方也需要承担更多安全责任。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.