header-langage
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
扫码下载APP

1月份加密领域欺诈案损失达3.7亿美元,创近11个月新高

BlockBeats 消息,2 月 22 日,Uniswap 创始人 Hayden Adams 警告称,冒充 Uniswap 的搜索引擎广告持续出现,已有用户因此损失全部高价值加密资产。诈骗者通过购买「Uniswap」等关键词广告,将伪造网站置顶展示,页面设计与官方高度相似,一旦用户连接钱包并授权交易,资金即可被立即转走。该类攻击依赖用户签名授权,而非协议层漏洞。


一名 X 平台用户「Ika」表示,在点击搜索结果中的假冒链接后,损失了价值数十万美元的加密钱包资产。其披露截图显示,伪造链接位于搜索结果顶部,具有较强迷惑性。类似事件在 2024 年 10 月亦曾发生,诈骗者曾复制 Uniswap 网站界面并通过细微按钮改动诱导用户连接钱包。


安全公司 CertiK 数据显示,2026 年 1 月加密行业因漏洞利用与诈骗共损失约 3.703 亿美元,为近 11 个月新高,约为 2025 年 1 月的近四倍。其中单一社会工程学攻击案件损失约 2.84 亿美元。1 月共记录 40 起相关安全事件。


分析指出,当前加密资产损失更多源于钓鱼链接、虚假广告及社会工程攻击等用户层面风险,而非底层智能合约漏洞。随着 DeFi 生态扩张,品牌仿冒与界面欺诈正在成为影响用户信任的重要隐患。

AI 解读
这是一个非常典型的案例,它精准地描绘了当前加密领域安全威胁的演变趋势。问题的核心已经从早期的、相对技术化的智能合约漏洞利用,全面转向了以人为目标的、高度组织化的社会工程学攻击。

诈骗者不再费力去寻找代码中的缺陷,而是利用搜索引擎广告这类合法渠道,通过精准的品牌仿冒来直接攻击用户。他们购买“Uniswap”等关键词,将伪造的钓鱼网站置顶,其页面设计足以以假乱真。这种攻击的成功不依赖于协议层有任何问题,而是完全依赖于用户的“授权签名”——一个本应安全的操作被恶意诱导所利用。

这种手法的危害性和迷惑性极高。因为用户是主动通过Google等信任的渠道进行搜索的,他们预期看到的是官方结果。诈骗者正是利用了这种对平台和搜索结果的信任。一旦用户连接钱包并签署了那笔伪装成普通交易的恶意交易,资产会瞬间被清空,且这个过程是不可逆的。

相关文章内容进一步佐证了这一点,表明这绝非孤立事件,而是一个持续数年且不断升级的产业性威胁。从2022年黑客攻击Uniswap创始人推特进行诈骗,到2023、2024及2025年持续出现的搜索引擎广告钓鱼事件,手法一脉相承且规模不断扩大。安全公司的报告也明确指出,深度伪造、社会工程学欺诈和新型庞氏骗局已成为当前最主要的损失来源。

这揭示了行业面临的一个严峻现实:基础设施的安全性在提升,但用户教育和对新型欺诈手法的认知远远没有跟上。随着DeFi生态的扩张,这种针对用户的“界面层”欺诈正在成为侵蚀整个行业信任基础的最大隐患之一。解决这一问题需要交易所、钱包提供商、安全公司以及搜索引擎平台的协同努力,而最终,提升每一个用户的警惕性和安全素养才是根本的防御之道。
展开
举报 纠错/举报
纠错/举报
提交
新增文库
仅自己可见
公开
保存
选择文库
新增文库
取消
完成