Sony's Soneium Blockchain Project Hit by Google Ad Phishing Scam, Web3 Security Alert

Sony's Soneium Blockchain Project Hit by Google Ad Phishing Scam, Web3 Security Alert

N
News Editor 01
2026-07-06 14:10:40
Scam Sniffer exposed a Google ad phishing scam targeting Sony's Soneium blockchain project, with a fake website designed to drain wallets. The incident underscores rising phishing risks for new Web3 projects and the need for user vigilance.

索尼旗下备受瞩目的区块链项目Soneium近期遭遇严重安全威胁。Web3反诈骗平台Scam Sniffer在X平台发布警告称,用户在Google搜索Soneium时,会被导向一个高度仿真的钓鱼网站。该网站几乎完全复制了Soneium官方页面,但实际上是精心设计的钱包清空器(wallet drainer),一旦连接钱包,用户的加密货币资产将面临被盗风险。

攻击细节:高度仿真的钓鱼陷阱

Scam Sniffer的截图显示,恶意网站与其官方域名极其相似,仅存在细微差异。例如,将错误拼写为这样的常见误输入,就可能导致用户进入钓鱼站点。攻击者利用Google广告投放系统,将恶意链接置于搜索结果前列,用户若不注意URL细节,极易落入陷阱。Scam Sniffer强调:“钓鱼攻击往往发生在你分心时,即便只是拼错一个字母。”

据悉,该钓鱼网站不仅模仿了Soneium的界面设计,还复制了项目介绍、团队信息等内容,甚至模拟了钱包连接流程。一旦用户授权连接,恶意合约就会立即执行转账操作,将钱包内所有可转移的加密货币转移到攻击者控制的地址。此类攻击被称为“钓鱼即服务”(Phishing-as-a-Service)的变种,攻击者通过购买Google广告、使用高级域名混淆技术来规避搜索引擎的安全检测。

Soneium项目背景与影响

Soneium是索尼集团旗下索尼网络通信与区块链技术公司共同推出的Layer 2区块链项目,旨在结合索尼在娱乐、游戏和金融领域的生态优势,构建一个面向创作者和用户的Web3平台。项目自宣布以来获得了大量关注,尤其是其与索尼旗下PlayStation、索尼影视等业务的潜在整合,让市场对其寄予厚望。

此次钓鱼攻击虽未直接威胁Soneium公链本身,但对项目声誉和投资者信心造成了冲击。截至消息发布前,Soneium官方尚未就此事发表正式声明,但社区内已出现恐慌情绪。部分原本计划参与测试网络的用户表示,将推迟操作,等待项目方发布安全指南。更重要的是,这次事件凸显了新兴区块链项目在市场营销和用户教育方面的短板——它们极易被钓鱼攻击者利用品牌热度进行欺诈。

数据显示,2026年第二季度以来,针对知名Web3项目的Google广告钓鱼攻击数量增加了35%。Scam Sniffer的监测报告指出,此类攻击通常模仿高流量项目,如Layer 2公链、去中心化交易所和NFT平台。Soneium的案例再次提醒市场:搜索引擎广告并非安全入口,用户应直接通过官方社交账号、白皮书或已知的代码仓库获取正确链接。

市场安全建议与防范措施

对于投资者和用户而言,防范此类钓鱼攻击的关键在于:第一,绝不通过搜索结果中的广告链接直接访问项目官网,而是手动输入已知域名或使用书签;第二,连接钱包前仔细核对域名,注意拼写和特殊字符;第三,使用硬件钱包或不常用的钱包进行测试交互;第四,安装并启用Web3安全浏览器插件,如Pocket Universe或Wallet Guard,它们能实时检测恶意合约。

对于项目方而言,应主动采取反制措施:申请搜索引擎的品牌保护额度,定期监控搜索结果中的异常广告;发布官方安全公告,并合作安全平台(如Scam Sniffer)及时曝光钓鱼站点;在官网和社交媒体上置顶安全提示,教育用户认准官方域名。

此次事件可能对Soneium的测试网启动进度产生短期负面影响。但长远来看,如果项目方能迅速响应、加强安全防护,反而可能因危机处理得当而赢得社区信任。市场分析人士指出,区块链安全事件已成为品牌成熟度的试金石——那些能有效应对钓鱼攻击的项目,往往在后续生态发展中更具韧性。

行业警示:Google广告成钓鱼重灾区

Scam Sniffer在报告中特别指出,攻击者使用了“复杂的技术手段”来绕过Google的安全审查,包括动态域名解析、短链接跳转、IP地理封锁等。Google Ads虽有反欺诈机制,但面对不断升级的攻击手法,仍然存在滞后性。此前,类似手法曾用于攻击Optimism、Arbitrum等其他主流Layer 2项目。Web3行业呼吁搜索引擎厂商与区块链安全公司建立更紧密的协作机制,实时共享恶意域名黑名单。

总之,索尼Soneium项目遭遇的Google广告钓鱼诈骗是一起典型的Web3安全事件。它再次证明,即使品牌强大如索尼,也无法避免被钓鱼攻击者“搭便车”。在加密市场整体回暖的背景下,用户的安全意识必须同步“升级”,否则极可能在追捧热门项目时落入陷阱。只有项目方、安全平台和用户三方共同努力,才能构建更安全的Web3环境。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.