Sony's Soneium Blockchain Hit by Google Ad Phishing Scam, Fake Site Drains Wallets

Sony's Soneium Blockchain Hit by Google Ad Phishing Scam, Fake Site Drains Wallets

N
News Editor 01
2026-07-06 13:57:35
A Google ad for Sony's Soneium blockchain project was exploited by scammers to redirect users to a phishing website that steals crypto from connected wallets. Scam Sniffer exposed the attack, highlighting the vulnerability of search ads in the crypto space.

知名Web3反诈骗平台Scam Sniffer近日曝光了一起针对索尼旗下新区块链项目Soneium的谷歌广告钓鱼骗局。该骗局利用谷歌搜索广告系统,将用户引导至一个与官方Soneium网站高度相似的钓鱼网站,一旦用户连接加密钱包,资产将被自动盗取。这一事件再次凸显了加密货币领域搜索广告安全漏洞的严重性。

骗局细节:域名相似、钱包Drainer作祟

Scam Sniffer在X平台(原Twitter)上发布的帖子中展示了一个搜索示例:当用户在谷歌搜索Soneium时,结果顶部出现了一条标注为“广告”的链接,点击后跳转到一个域名极近似的网站——例如将“soneium”拼写为“someium”或其他细微变体。该网页的视觉设计、Logo和布局与官方Soneium官网几乎完全一致,但背后运行着恶意脚本,一旦用户点击“Connect Wallet”授权连接,钓鱼网站便会启动名为“wallet drainer”的攻击程序,迅速将用户钱包中的加密货币转移至黑客控制的地址。

Scam Sniffer警告称:“当你稍不注意时,钓鱼攻击就会发生,即使是拼写错误(如在地址栏误输入‘someium’而非‘soneium’)也可能导致资产损失。”目前,黑客所投放的恶意谷歌广告已被撤下,但后续可能卷土重来。用户应始终保持高度警惕,手动输入官方域名或通过可信渠道访问项目网站。

技术手法:黑客如何绕过谷歌审核?

据Scam Sniffer分析,攻击者使用了“高级规避技术”来绕过谷歌的广告安全审核。通常,谷歌会检查广告指向的落地页是否包含恶意代码,但黑客通过设置地理限制、浏览器指纹识别、延迟加载恶意脚本等手段,只在特定条件下才触发钱包drainer。例如,当检测到用户拥有MetaMask或WalletConnect等加密钱包扩展时,钓鱼页面才会加载攻击代码;而对普通用户或审核机器人,则显示正常的静态内容。这种手法使得自动审核系统难以识别,只能依靠社区举报和人工复核。

此外,攻击者还注册了多个类Soneium域名,并利用谷歌广告的“动态关键词插入”功能,确保其在用户搜索“Soneium”时优先展示恶意广告。这些广告往往带有“Sponsored”标志,用户极易误认为是官方推广。

市场影响与对Sony区块链声誉的冲击

Soneium是索尼集团今年4月宣布进军Web3的重要项目,旨在构建一个兼容以太坊虚拟机(EVM)的Layer 2网络,计划于2026年第三季度上线测试网。该项目此前因索尼的品牌背书和娱乐生态资源而备受市场期待,原生代币SONA的场外交易价格一度被炒作至0.5美元上方。然而,此次钓鱼骗局对项目的早期信任造成了直接伤害。

社区反应剧烈:多位加密KOL和投资者在Scam Sniffer的推文下评论,表示“连索尼这样的巨头都无法阻止谷歌广告钓鱼,用户如何放心参与?”部分原计划参与测试网节点的社区成员开始持观望态度。受此消息影响,SONA代币的场外报价在事件曝光后24小时内下跌约12%,虽然并未正式上线交易所,但场外交易量下降了近30%。业内人士指出,若Soneium官方不尽快公布安全合作方案和用户保护措施,其品牌公信力将面临长期挑战。

从更宏观的角度看,此次事件再次暴露了谷歌广告系统在加密货币项目推广中的重大缺陷。过去两年间,类似的“谷歌广告钓鱼”已导致多个知名项目(如Optimism、Arbitrum、Sui)的用户遭受损失。黑客利用大平台的信誉进行精准诈骗,而项目方往往只能在事后发布警告,缺乏主动防御能力。这不仅损害了项目方和广告平台之间的信任,也让普通用户对搜索类广告的警惕性不得不提高。

用户安全建议与行业反思

针对此次钓鱼骗局,Scam Sniffer提出以下防范措施:1)始终通过项目官网、CoinGecko、CoinMarketCap等可信数据平台获取合约地址和官方链接;2)在谷歌搜索结果中,点击广告前仔细检查域名,特别是对字母顺序、少见拼写保持警惕;3)使用硬件钱包或创建专用钱包与不熟悉的DApp交互,并限制账户余额;4)安装Web3安全浏览器插件(如Wallet Guard、Scam Sniffer自身推出的扩展程序)以便实时检测钓鱼网站。

对于Sony旗下的Soneium项目团队而言,尽快公布官方域名白名单、在搜索引擎中提交反钓鱼申请、与谷歌广告团队建立直接沟通渠道应成为当务之急。同时,项目方可考虑启用DNS安全加固技术(如DNSSEC)和搜索广告保护服务,从源头减少钓鱼广告的展示概率。在行业层面,谷歌有责任加强对加密货币相关广告的审核,尤其是针对“品牌关键词+加密钱包连接请求”的高风险场景,引入更严格的人工审核与机器学习模型。

总之,索尼Soneium的谷歌广告钓鱼事件并非孤例,而是Web3安全生态脆弱性的又一次体现。在熊市与监管趋严的背景下,用户自我保护意识的提升和平台安全机制的强化同样重要。唯有各方共同努力,才能真正遏制此类骗局对行业创新信心的腐蚀。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
300

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.