索尼(Sony)旗下的区块链项目Soneium在近期遭遇了一场由谷歌广告引发的精准钓鱼攻击。据Web3反诈平台Scam Sniffer披露,用户在Google搜索Soneium时,一条伪装成官方推广的广告会将访问者引导至一个高度仿冒的虚假网站。该网站的外观与真正的Soneium官网几乎无异,但一旦用户连接加密钱包,其资产便会通过所谓的“钱包排干器”(wallet drainer)被迅速转移。
这一事件迅速引发加密货币社区的关注。Scam Sniffer在X平台(原Twitter)上发布演示视频,展示了搜索“Soneium”后出现的虚假网站与官方域名极其相似,仅通过细微差别(如拼写错误“someium”而非“soneium”)来诱导粗心的用户。该平台警告称:“钓鱼攻击总是发生在你注意力放松的时刻,哪怕仅仅是拼错了一个单词。”
诈骗手法:钻谷歌安全审查的空子
Scam Sniffer进一步分析指出,此次攻击的实施者采用了极为隐蔽的技术手段来绕过谷歌的广告安全系统。传统上,谷歌会审核广告的落地页URL,但诈骗者通过动态跳转、IP检测或用户代理识别等技术,仅在真实用户访问时才会展示恶意内容,而在审核机器人面前则显示合法页面。这使得谷歌的自动审查机制未能及时拦截该恶意广告。
Soneium是索尼集团进军Web3领域的重要布局,旨在构建一个专注于数字内容和娱乐的Layer 2区块链生态。项目在2025年首次公布时就获得了大量关注,并且曾通过受控的主网上线阶段积累了一定声誉。然而,此次谷歌广告钓鱼事件将项目的早期信任度置于风险之中。
市场影响:用户信任受挫,安全警钟再响
尽管Soneium的代币尚未在主流交易所大规模上线,且此次事件并未直接导致代币价格波动,但对项目品牌信誉的打击是显而易见的。投资者和潜在用户可能因此对索尼的区块链能力产生质疑。更为重要的是,这类“借知名项目之名行骗”的案例再次暴露出加密货币领域在搜索引擎广告环节的安全漏洞。
2024年至2025年间,类似利用谷歌广告进行Wallet Drainer攻击的案例呈上升趋势。MetaMask、OpenSea、Phantom等知名项目都曾遭遇过类似的仿冒广告。Scam Sniffer的数据显示,仅2025年上半年,这类攻击造成的总损失已超过1.2亿美元。此次Soneium事件只是冰山一角,它提醒整个行业:即便是有全球顶级企业背书的项目,也无法完全免于第三方渠道的诈骗风险。
对于Soneium而言,短期内的应对措施包括与谷歌合作紧急下架恶意广告,并在官方渠道发布安全提醒。长期来看,团队需要加强品牌保护,例如通过DNS安全、官方域名验证工具以及社区教育来降低用户的受骗概率。同时,此事也可能促使谷歌升级其广告审核算法,尤其是针对加密货币相关关键词的恶意内容。
用户如何防范此类钓鱼攻击?
此次事件再次强调了加密货币用户安全行为的重要性:
1. 绝不通过搜索引擎广告进入任何加密项目官网。 应当手动输入官方URL,或从项目官方推特、Discord等已验证渠道获取链接。
2. 仔细核对域名。 钓鱼网站往往使用形近字、多字母或少字母的域名。例如“soneium”可能被改为“soneiurn”或“sonium”。
3. 使用硬件钱包或安全插件。 在连接钱包之前,先检查授权列表,并使用Wallet Guard、Scam Sniffer等浏览器扩展来拦截恶意网站。
4. 不要匆忙操作。 正规项目通常不会要求用户立即连接钱包来领取空投或参与活动,任何要求即时授权的行为都值得警惕。
总体而言,Soneium的遭遇是当前Web3安全生态的一个缩影。随着更多大公司进入区块链领域,传统互联网的广告欺诈手段与加密货币特有的钱包攻击技术将不断融合,用户和项目方都需保持高度警惕。

