Seorang pedagang di Polymarket kehilangan ratusan ribu dolar dalam aset digital setelah mengklik iklan Uniswap palsu yang muncul di bagian atas hasil pencarian Google. Bagian komentar kemudian diisi dengan belasungkawa dari teman dan hubungan para korban.
Pendiri DefiLlama membagikan kejadian tersebut sebagai peringatan kepada komunitas kripto. Pada saat yang sama, pendiri resmi Uniswap juga mengulangi peringatan ini dan berkata: jenis penipuan ini telah ada selama bertahun-tahun dan tim terus-menerus harus menghadapinya. Dia menggambarkan ekosistem situs web palsu yang didukung oleh iklan sebagai “ekonomi periklanan beracun” dan mengatakan model itu perlu dihilangkan.
Uniswap adalah salah satu cara populer bagi pedagang untuk menukar token langsung di blockchain tanpa mendelegasikan kustodian aset ke bursa terpusat.
Kerugian enam digit adalah yang terbaru dari serangkaian serangan di mana penjahat membeli iklan pencarian untuk mengarahkan pengguna ke situs web palsu yang terlihat hampir identik dengan yang asli. Korban mengklik iklan, menghubungkan dompet dan menandatangani transaksi berbahaya. Persetujuan ini memberi penyerang hak untuk menarik aset atau melakukan transaksi langsung dari dompet.
Selama bertahun-tahun, iklan pencarian palsu secara konsisten mengarahkan pengguna ke situs phishing yang menyamar sebagai aplikasi kripto populer.
Alat penarikan dompet yang digunakan dalam hal ini adalah AngelFerno — serangkaian skrip “phishing as a service” yang menargetkan pengguna DeFi. Sebelumnya, alat ini digunakan dalam serangan spoofing antarmuka OpenEden dan Curvance.
AngelFerno aktif di beberapa domain yang telah terdaftar dalam daftar blokir phishing di GitHub. Pengguna disarankan untuk tidak mengakses alamat ini.
Trik halus lainnya adalah menggunakan karakter Cyrillic di nama domain Anda — juga dikenal sebagai URL Punycode — yang membuat alamat palsu terlihat hampir tidak dapat dibedakan dari yang asli.
Chainalysis dan banyak peneliti keamanan telah berulang kali memperingatkan bahwa iklan phishing di Google adalah salah satu vektor serangan utama. Misalnya, pada Juli 2025, seorang pengguna DeFi kehilangan $1,2 juta dalam penipuan Uniswap serupa, juga melalui iklan Google palsu.
Penyelidik on-chain ZachXBT menyerukan sanksi ketat terhadap Google karena gagal secara efektif mencegah iklan yang menipu.
Situs berita Protos mengatakan telah menghubungi korban untuk mengkonfirmasi perkiraan kerusakan berada di pertengahan enam digit dan “total kekayaan bersih”, tetapi belum menerima tanggapan pada saat publikasi. Korban kemudian secara terbuka mengkonfirmasi bahwa dia telah kehilangan jumlah enam digit setelah tertipu oleh iklan Google palsu.
Wang Tien
Artikel Terkait
UNI Menguat karena Pengadilan Federal Mengakhiri Kasus Investor Terhadap Uniswap Labs
UNI Menguat karena Pengadilan Federal Mengakhiri Kasus Investor Terhadap Uniswap Labs
Uniswap Mengalahkan Gugatan Kelas atas Tuduhan Membantu Rug Pulls
Harga Uniswap Mengincar $4.60 Saat Suara Pembakaran Biaya Melangkah Maju
Crypto Terbaik untuk Dibeli Sekarang Maret 2026: Switch Biaya Uniswap Menambahkan $27M Pendapatan Sementara Pepeto Exchange Cro...