Um trader na Polymarket perdeu centenas de milhares de dólares em ativos digitais após clicar num anúncio falso do Uniswap que apareceu no topo dos resultados de pesquisa do Google. Os comentários subsequentes ficaram cheios de condolências de amigos e contatos da vítima.
O fundador do DefiLlama partilhou o incidente como um alerta à comunidade cripto. Ao mesmo tempo, o fundador do Uniswap também reiterou esse aviso e afirmou que esses tipos de fraudes existem há vários anos, e que a equipe tem enfrentado constantemente esses ataques. Ele descreveu o ecossistema de sites falsificados operando por meio de publicidade como uma “economia de publicidade prejudicial” e afirmou que esse modelo precisa ser eliminado.
O Uniswap é uma das formas mais populares para traders trocarem tokens diretamente na blockchain, sem precisar conceder controle de ativos a uma exchange centralizada.
A perda de seis dígitos é o exemplo mais recente de uma série de ataques, onde hackers compram anúncios de busca para direcionar usuários a sites falsificados com interface quase idêntica à plataforma real. A vítima clica no anúncio, conecta a carteira e assina uma transação maliciosa. Essa autorização concede ao atacante o direito de retirar ativos ou realizar transações diretamente da carteira.
Ao longo dos anos, anúncios de busca falsificados têm continuamente levado usuários a páginas de phishing que imitam aplicações cripto populares.
A ferramenta de roubo de carteiras usada neste caso foi o AngelFerno — um script de “fraude como serviço” que mira usuários de DeFi. Anteriormente, essa ferramenta foi usada em ataques de falsificação de interfaces do OpenEden e Curvance.
O AngelFerno opera em diversos domínios listados na lista de bloqueio de phishing do GitHub. Os usuários são aconselhados a não acessar esses endereços.
Outra tática sofisticada é o uso de caracteres cirílicos no nome de domínio — conhecido como URL Punycode — fazendo com que o endereço falso pareça quase idêntico ao verdadeiro à primeira vista.
A Chainalysis e vários pesquisadores de segurança alertaram várias vezes que anúncios de phishing no Google representam um dos principais vetores de ataque. Por exemplo, em julho de 2025, um usuário de DeFi perdeu 1,2 milhão de dólares em um golpe semelhante ao do Uniswap, também por meio de um anúncio falso no Google.
O investigador on-chain ZachXBT pediu que o Google seja severamente punido por não impedir eficazmente esses anúncios fraudulentos.
O site Protos informou que entrou em contato com a vítima para confirmar que o prejuízo está na faixa de seis dígitos e “todo o patrimônio líquido”, mas ainda não recebeu resposta até o momento da publicação. A vítima posteriormente confirmou publicamente que perdeu uma quantia de seis dígitos após ser enganada por um anúncio falso do Google.
Related Articles
UNI sobe enquanto o Tribunal Federal encerra o caso de investidores contra a Uniswap Labs
UNI sobe enquanto o Tribunal Federal encerra o caso de investidores contra a Uniswap Labs
Uniswap vence ação coletiva por alegações de que auxiliou rug pulls
Uniswap Price Aponta para $4.60 à medida que a votação de queima de taxas avança
Melhores Criptomoedas para Comprar Agora Março de 2026: Alternância de Taxas do Uniswap Adiciona $27M Receita Enquanto a Troca Pepeto Cro...