المحتالون يكسبون أكثر من 400 ألف دولار من خلال تشغيل إعلانات Uniswap مزيفة على Google

- لجأ المحتالون إلى إعلانات Google لسرقة أكثر من 400 ألف دولار من مستخدمي Uniswap.
- يحمل عنوانا مهاجمان الجزء الأكبر من ETH المسروقة (حوالي 146 عملة / إجمالي الخسائر المبلغ عنها حوالي 306 ألف–400 ألف دولار أو أكثر).
- كانت المواقع المزيفة نسخًا طبق الأصل تقريبًا، بعضها مُستضاف على نطاقات تابعة لـ Google.
سرق المحتالون بنجاح أكثر من 400,000 دولار باستخدام إعلانات جوجل الراعية لدفع مواقع مزيفة أمام المنصة الحقيقية. الخدعة مصممة بحيث يرى أي شخص يبحث عن يونيسواب على جوجل الإعلان الكاذب أولاً.
المستخدمون الذين نقرت على النسخ شبه المتطابقة لواجهة يونيسواب، وربطوا محافظهم، ووافقوا على معاملة واحدة فقط فقدوا كل شيء.
كيف تجاوزت عملية تصيد يونيسواب ضمانات جوجل
كما أفادت كريبتوبوليتان، تمكن المحتالون من الحصول على أماكن إعلانات جوجل لكلمة البحث "يونيسواب" ووضعوا مواقع احتيالية كنتائج راعية أولى. صفحات التصيد تحاكي تمامًا واجهة الموقع الشرعي مع عناوين URL مخادعة بدت موثوقة في النظرة الأولى.
⚠️تنبيه: سرقة 400K+ دولار: يشتري المحتالون @GoogleAds لترتيب FAKE @Uniswap مواقع فوق الحقيقية
— Cryptopolitan (@CPOfficialtx) مايو 26، 2026
عندما تبحث عن "يونيسواب" – النتائج TOP هي الآن فخاخ تصيد مصممة لتصريف محفظتك@Google هجمات التصيد EXPLODED منذ مارس وفقًا لـ onchain... pic.twitter.com/Jczz0nRSZ6
أحيانًا، كانت النسخ المزيفة مستضافة على نطاقات فرعية مثل sites.google.com. تجنب المحتالون المراجعة التلقائية باستخدام عنوان URL صالح في معاينة الإعلان وتحميل البرمجيات الخبيثة من خلال iframe ثانوي مخفي. لم يتم اكتشاف ذلك من قبل أي أدوات تحقق جوجل.
تم تحويل حركة المرور بعد ذلك إلى خوادم المهاجمين. بمجرد تسجيل المستخدمين الدخول إلى محافظهم وتأكيد المعاملة، سحب عقد تصريف الأموال جميع الرموز في عملية بلوكشين واحدة غير قابلة للعكس. للأسف، لم توفر محفظة الأجهزة أي حماية لأن الكود الخبيث كان موقعًا من قبل الضحايا.
وفقًا لـ بيانات البلوكشين، احتفظ عنوانان بـ 146 إيثيريوم، بقيمة حوالي 306,000 دولار في وقت التقرير. وفقًا لتحالف الأمن (SEAL)، كان هناك ارتفاع في هجمات تصيد جوجل بإعلانات مكررة من 13 مارس إلى 30 مارس 2026.
أدى ذلك إلى حظر أكثر من 356 عنوان URL خبيث، مما نتج عنه خسارة إجمالية قدرها 1.27 مليون دولار. ال حملة التصيد موجودة منذ أكثر من عام، مع انتقال القراصنة إلى نطاقات جديدة بعد كل حظر. في يناير 2026، فقد أكثر من 370 مليون دولار بسبب عمليات الاحتيال والاستغلال في العملات المشفرة.
متداولو العملات المشفرة يكافحون مع أدوات التحقق
تم مشاركة أول تنبيه من المجتمع حول الاحتيال من قبل محلل السلسلة b-block في 25 مايو 2026. تم تحديد عناوين الويب وعناوين المحافظ للمهاجم، وتم نصيحة المستخدمين باستخدام عناوين URL الرسمية فقط للمعاملات والتحقق منها باستخدام DeFiLlama.
أبرز مؤسس التسويق في ويب 3، ستايسي مور، القلق قائلاً: "من الجنون أن جوجل تتجاهل هذه المشكلة لفترة طويلة عندما تدفع الروابط المزيفة الروابط الحقيقية، ويتم تصريف المستخدمين".
للتعامل مع هذه المشكلة، عرضت DeFiLlama منتج LlamaSearch الخاص بها، الذي يحافظ على آلاف النطاقات الآمنة للعملات المشفرة، كإضافة لمتصفح كروم وعلى search.defillama.com.
هايدن آدمس، منشئ يونيسواب، استجاب مباشرة لهذا القلق على X، وهو أكثر حول إلقاء اللوم على منصات محركات البحث بدلاً من المستخدمين النهائيين.

وفقًا للمحللين، لا يوجد حل، حيث تستفيد جوجل من إيرادات الإعلانات لكنها تفشل في أن تكون proactively في تعديل مثل هذه الترويجات.
يقترح المجتمع ثلاث طرق لمعالجة الوضع: حفظ النطاق الشرعي ليونيسواب باستخدام حسابه X الشرعي، وتجنب النقر على الروابط الراعية لأي مشروع DeFi، والتحقق من كل موافقة على معاملة.
توسع يونيسواب في الانتظار
أطلقت حوكمة يونيسواب (DAO) المقترح 96، الذي يسعى لتمكين جمع رسوم بروتوكول UNIfocation ووظيفة حرق رمز UNI للعمل على ثلاث سلاسل أخرى عالية الحركة—BNB Chain، Polygon، و Celo.
هذا بالإضافة إلى الشبكة الرئيسية لإيثريوم، حيث عملت بنجاح منذ طرحها في نهاية ديسمبر 2025.
تصويت:https://t.co/nA0bOlnmmU
— هايدن آدامز 🦄 (@haydenzadams) مايو 22، 2026
كما أفادت كريبتوبوليتان، تستفيد المقترح 96، المعروف باسم "توسيع رسوم البروتوكول: تصويت 3"، من عملية الحوكمة المبسطة المحددة في سياق توحيد يونيسواب (UNIfication). لا يتبع المقترح عملية طلب التعليقات (RFC)؛ بدلاً من ذلك، يتخطى تصويت اللقطة لمدة 5 أيام وينتقل مباشرة إلى تصويت على السلسلة.
عقب القبول، سيتم تنفيذ التحديثات باستخدام عقود TokenJar لجمع رسوم البروتوكول من السلاسل المضافة حديثًا وتوزيعها عبر عقود Firepit لحرق UNIs.
سيؤدي التوسع الجديد إلى زيادة العدد إلى 11، بما في ذلك الشبكة الرئيسية لإيثريوم، حيث تكون رسوم البروتوكول نشطة. شملت التوسعات السابقة تلك على Arbitrum، Base، OP Mainnet، Soneium، X Layer، Worldchain، Zora، وسلسلة Celo الأولية (التي تم تصحيحها لاحقًا).
أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تُجرى بناءً على المعلومات الواردة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي
تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.
















