假Uniswap谷歌广告窃取40万美元,AngelFerno钱包清空工具曝光

假Uniswap谷歌广告窃取40万美元,AngelFerno钱包清空工具曝光

N
News Editor 01
2026-07-24 06:15:17
链上分析师b-block警告:假Uniswap谷歌广告已盗走至少40万美元,攻击使用AngelFerno钱包清空工具。SEAL报告同期约127万美元被窃。专家批评谷歌多年忽视安全问题。

2026年5月25日,链上分析师b-block在X平台发布警告:通过Google搜索“Uniswap”并点击赞助结果的用户,已遭受至少40万美元的损失。两个攻击者钱包地址已在Etherscan上确认,截至报告时共持有146 ETH(约30.6万美元)。

诈骗手法极为直接——用户点击伪装成Uniswap的Google广告,连接MetaMask等钱包后签署一笔看似正常的交易,实际上授权攻击者转移资产。攻击者使用的钱包清空工具名为AngelFerno,这是一种“诈骗即服务”脚本,专门针对DeFi用户。AngelFerno部署在多个域名上,部分域名使用西里尔字母(Punycode网址),让仿冒域名在视觉上与真实网站难以区分。

SEAL统计:3月内1.27M美元被窃,Uniswap是最常被冒充的品牌

安全联盟(SEAL)报���指出,仅在2026年3月13日至30日期间,恶意Google广告关联的钓鱼活动就盗走了超过127万美元。其中单笔最高损失达38.5万美元。SEAL在过去一年已拦截超过356个恶意广告链接,警告活动仍在持续。

被冒充的平台包括Uniswap、PancakeSwap、Morpho Finance、Hyperliquid、CoW Swap和硬件钱包品牌Ledger。其中Uniswap占41%,Morpho Finance占31%。此外,5月初攻击者还滥用Google广告,结合AI聊天机器人Claude的共享聊天记录,针对Mac用户发起恶意广告活动。Facebook同样被用于投放仿冒Microsoft的广告,诱导用户下载植入窃密木马的Windows 11安装包。

专家批评Google:多年未解决的广告审核漏洞

Web3营销机构Green Dots创始人Stacy Muur公布了攻击证据,直指Google广告基础设施存在长期漏洞。“太疯狂了,Google多年来无视这个问题,假链接一直排在真链接前面,用户不断被盗。” 2025年7月,一名DeFi用户通过几乎相同的Uniswap假广告损失120万美元。链上侦探ZachXBT曾公开呼吁对Google采取严厉措施。DeFiLlama也确认假Google广告是常见钓鱼源头,建议用户使用域名验证工具。

防护建议:避开赞助结果,定期撤销授权

安全专家推荐五步防护:1)绝不点击加密平台的赞助搜索结果,使用书签直接访问;2)仔细检查URL,留意西里尔字符或多余连字符;3)安装ScamSniffer或Wallet Guard等钓鱼拦截插件;4)不批准任何未主动发起的交易;5)定期使用revoke.cash检查并撤销可疑授权。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。