Web3领先反诈骗平台Scam Sniffer近日发出紧急警告,索尼集团旗下的新区块链项目Soneium遭遇严重的谷歌广告钓鱼诈骗。用户在谷歌搜索“Soneium”时,点击排名靠前的广告链接,可能被重定向到一个与官方Soneium网站几乎完全相同的钓鱼网站,一旦连接加密钱包,其中的资产将被瞬间盗取。Scam Sniffer在X(原Twitter)平台上详细演示了这一骗局,并指出该诈骗者使用了“精巧的技术”以避开谷歌的安全检测机制。
Soneium是索尼进军区块链领域的旗舰项目,由索尼网络通信(Sony Network Communications)与Startale Labs合作开发,旨在打造一个基于以太坊Layer 2的区块链网络,专注于数字内容、游戏和金融等应用。该项目自宣布以来备受市场期待,其原生代币($SONE)尚未正式上线,但已在部分平台出现期货交易。然而,此次钓鱼事件给项目的早期声誉蒙上了阴影。
骗局是如何运作的?
据Scam Sniffer发布的截图,用户通过谷歌搜索“Soneium”时,一条标注为“Soneium Official”的广告出现在搜索结果顶端。点击此广告后,用户会被引导至一个域名与官方极其相似的网站,例如将“soneium”拼写为“someium”或使用其他变体。钓鱼网站界面与真正的Soneium官网几乎完全一致——包括品牌标识、文案和布局——但暗中植入了钱包清空器(wallet drainer)。一旦用户连接钱包并签署交易,攻击者就能转移其中的代币和NFT。Scam Sniffer强调:“钓鱼攻击往往在你最不经意的时候发生,即使你只是输错了一个字母。”
该诈骗者还采用了高级技术手段绕过谷歌的广告审核系统,包括使用动态页面生成、用户代理检测和隐身重定向等。这使得谷歌的安全团队难以通过常规扫描发现恶意内容。Web3安全社区对此表示担忧,认为此类针对知名项目谷歌广告的钓鱼攻击正变得越来越普遍。
对Soneium及行业的影响
此次事件对Soneium项目的公信力构成了直接打击。尽管项目本身并未被攻破,但用户可能因诈骗行为而失去对该生态系统的信任。长期来看,如果Soneium团队不能迅速回应并采取预防措施,可能会影响其主网上线和代币发行的用户参与度。从行业角度看,这再次暴露了谷歌广告平台在加密货币推广中的安全隐患。虽然谷歌早在2018年就禁止了加密货币相关广告,但此后多次修改政策,允许部分合规项目投放广告。然而,黑白之间的灰色地带仍为诈骗分子提供了操作空间。
Scam Sniffer作为知名Web3安全平台,因成功揭露多起钱包清空器和钓鱼诈骗事件而受到社区信赖。其早前报告曾指出,加密投资者因钱包清空器损失的资金在2025年飙升。此次对Soneium钓鱼案的曝光,再次提醒用户需提高警惕。
如何防范与市场建议
Scam Sniffer建议用户:切勿直接点击搜索引擎广告,访问官方项目网站应通过书签、官方推特链接或已验证的社区渠道。在连接钱包前仔细核对域名,确认是否为官方域名(如soneium.org而非someium.org)。使用硬件钱包可增加一层保护,同时注意不要随意签署不明交易。
对于Soneium团队而言,应主动向谷歌投诉恶意广告并将其下线,同时在官方渠道发布清晰的指南,帮助用户识别钓鱼网站。此外,项目方可与安全公司合作,推出官方的DNS验证或浏览器插件,从技术层面降低用户风险。
从市场角度,此事件可能短期内打压Soneium代币的市场情绪,尤其是期货市场的投机者可能抛售。长期看,若团队处理得当,反而可能因社区应急响应能力获得认可。投资者应关注项目官方动态,避免因恐慌做出错误决策。行业分析师认为,此类事件将推动各大科技公司进一步收紧加密货币广告审核,并促使更多项目方将安全建设置于优先位置。

