Một trang web giả mạo Uniswap vừa đánh cắp tiền điện tử từ nhiều ví người dùng.
Theo cảnh báo từ chuyên gia chuỗi khối b-block trên X, hiện tại hacker đang nắm giữ khoảng 400,000 USD tại hai địa chỉ ví đã được xác định.
Hai địa chỉ ví 0x37925684BA178821b4436E06e67f5dBD6cfA49Bb và 0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2 đã được nêu rõ trong cảnh báo này. Chuyên gia này cũng khuyến cáo các nhà đầu tư nhỏ lẻ nên truy cập các giao thức thông qua đường link chính thức và luôn kiểm tra kỹ URL trước khi ký giao dịch.
Đây không phải là vấn đề mới. Các chuyên gia đã liên tục cảnh báo về website lừa đảo trong nhiều tháng qua.
Theo dõi chúng tôi trên X để cập nhật tin tức nhanh nhất
Vào tháng 02/2024, Hayden Adams cũng đã công khai chỉ trích các vụ lừa đảo phishing này.
“Những trò lừa đảo này thật tệ, chúng tôi đã chiến đấu với chúng suốt nhiều năm”, anh ấy chia sẻ.
Adams cho biết các ứng dụng lừa đảo giả danh Uniswap đã xuất hiện trong khi công ty phải chờ hàng tháng trời để được phê duyệt trên App Store của Apple. Anh cũng lưu ý rằng các quảng cáo giả mạo liên tục xuất hiện trở lại dù đã được báo cáo liên tục.
Nhiều giao diện giả mạo đang trở thành một trong những cách phishing phổ biến nhất trong lĩnh vực Tài chính Phi tập trung (DeFi). Kẻ xấu mua quảng cáo tìm kiếm và đăng ký các tên miền giống với website giao diện chính thức, sau đó dụ người dùng ký duyệt các quyền truy cập độc hại.
Báo cáo tội phạm Internet của FBI năm 2025 đã ghi nhận 181,565 đơn tố giác liên quan đến tiền điện tử, tổng thiệt hại lên đến 11.36 tỷ USD, tăng 22% so với năm 2024. Trung bình mỗi nạn nhân bị lừa đảo crypto thiệt hại 62,604 USD.
Riêng hành vi phishing và giả mạo liên quan tiền điện tử đã ghi nhận 7,164 đơn tố giác và hơn 111 triệu USD thiệt hại. Số liệu từ công ty bảo mật blockchain Scam Sniffer cũng cho thấy các cuộc tấn công phishing qua chữ ký đã đánh cắp 6.27 triệu USD từ ví crypto chỉ trong tháng đầu tiên của năm.
Các công ty bảo mật đều đưa ra khuyến nghị tương tự: Hãy thu hồi các quyền truy cập token không sử dụng, kiểm tra URL cẩn thận và tránh nhấp vào các quảng cáo tìm kiếm tài trợ khi thao tác với các giao thức DeFi.
BeInCrypto đã liên hệ với cả Uniswap và Google để lấy ý kiến về vụ việc này.
Đăng ký kênh YouTube của chúng tôi để xem các chuyên gia và nhà báo phân tích chuyên sâu