هک ۴۰۰ هزار دلاری کاربران یونیسواپ با تبلیغات جعلی گوگل | فیشینگ Web3 وارد مرحله صنعتی شد
حملات فیشینگ در بازار کریپتو دیگر محدود به ایمیلهای ناشناس و لینکهای آماتور نیستند. در جدیدترین حمله مرتبط با Uniswap، مهاجمان با استفاده از تبلیغات جعلی گوگل و ساخت نسخهای کاملاً مشابه رابط کاربری یونیسواپ، حداقل ۴۰۰ هزار دلار از دارایی کاربران را سرقت کردند؛ حملهای که حتی کاربران حرفهای DeFi را نیز قربانی کرد.
اهمیت این خبر فقط به مبلغ سرقت محدود نمیشود. این حمله نشان میدهد که زیرساخت فیشینگ کریپتو در سال ۲۰۲۶ وارد فاز «عملیات سازمانیافته و مقیاسپذیر» شده و اکنون یکی از بزرگترین ریسکهای اکوسیستم Web3 را تشکیل میدهد.
حمله Fake Uniswap چگونه انجام شد؟
براساس گزارشهای منتشرشده، مهاجمان روی عبارتهای جستجوی پرتکرار مانند Uniswap، Uniswap App و Uniswap Exchange تبلیغات Sponsored گوگل خریداری کردند.
کاربران پس از کلیک روی لینک تبلیغاتی، وارد سایتی میشدند که تقریباً هیچ تفاوت ظاهری با نسخه اصلی یونیسواپ نداشت. پس از اتصال کیف پول و تأیید تراکنش، قرارداد مخرب دسترسی کامل به داراییها را دریافت میکرد و Wallet Drainer را فعال میساخت. در یکی از موارد مستند، کاربری با نام @ika_xbt کل پرتفوی خود را از دست داد.
منابع: CryptoBriefing | Cointelegraph
چرا این حمله از هکهای معمولی خطرناکتر است؟
بیشتر کاربران تصور میکنند که اگر Seed Phrase را لو ندهند، از Hardware Wallet استفاده کنند، یا قرارداد اصلی یونیسواپ هک نشود، در امنیت کامل قرار دارند. اما این حمله دقیقاً همین فرضیات را هدف قرار داد.
مهاجم در این حمله:
- بلاکچین را هک نکرد
- قرارداد Uniswap را هک نکرد
- کیف پول را هک نکرد
بلکه «اعتماد کاربر» را هدف قرار داد.
این تفاوت بسیار مهم است؛ چون مقابله با حملات مهندسی اجتماعی بهمراتب سختتر از مقابله با باگهای فنی است.
مدل اقتصادی جدید کلاهبرداریهای Web3
یکی از بخشهایی که اغلب رسانهها نادیده میگیرند، اقتصاد پشت حملات فیشینگ است. امروز بسیاری از wallet drainerها به شکل سرویس فعالیت میکنند:
- Drainer-as-a-Service
- Phishing Kit Marketplace
- Malvertising Networks
ساختار کار به این شکل است: یک گروه تبلیغات گوگل میخرد، گروه دیگری سایت جعلی میسازد، گروه سومی قرارداد مخرب طراحی میکند و سود را بین همه تقسیم میکنند.
این ساختار تقسیمکار باعث شده که حملات فیشینگ سریعتر، مقیاسپذیرتر و شناسایی آنها سختتر شود. به همین دلیل تعداد حملات phishing در DeFi طی دو سال اخیر به شکل تهاجمی افزایش یافته است.
ضعف اصلی Web3 دیگر قرارداد هوشمند نیست
در سالهای گذشته، نگرانی اصلی بازار Flash Loan Attack، Bridge Exploit و Smart Contract Bug بود. اما در ۲۰۲۶ ریسک اصلی تغییر کرده است.
اکنون بزرگترین سطح حمله لایهای خارج از بلاکچین را تشکیل میدهد:
| بردار حمله | توضیح |
|---|---|
| Google Ads | تبلیغات جعلی در نتایج جستجو |
| Fake Domains | دامنههای مشابه پروتکلهای معتبر |
| Fake Extensions | افزونههای مرورگر مخرب |
| Telegram Verification Scams | جعل فرآیند تأیید هویت |
| Wallet Approval Phishing | فریب کاربر برای امضای مجوز مخرب |
این دقیقاً همان نقطهای است که بسیاری از کاربران حرفهای هم دچار خطا میشوند؛ چون تصور میکنند که امنیت Web3 فقط به قرارداد هوشمند وابسته است.
چرا کیف پول سختافزاری همیشه نجاتدهنده نیست؟
یکی از خطرناکترین سوءبرداشتها در بازار کریپتو این است: «اگر Ledger داشته باشم هک نمیشوم.»
کیف پول سختافزاری فقط کلید خصوصی را ایزوله میکند. اما اگر کاربر خودش تراکنش مخرب را تأیید کند، دستگاه همان دستور را امضا میکند.
در حمله اخیر، کاربران خودشان Approval را امضا کردند، قرارداد دسترسی کامل را دریافت کرد و داراییها را تخلیه کرد. بنابراین Hardware Wallet بدون «درک امنیت تراکنش» محافظت کامل ایجاد نمیکند.
نقش گوگل در گسترش حملات فیشینگ کریپتو
هایدن آدامز، بنیانگذار یونیسواپ، مستقیماً پلتفرمهای تبلیغاتی را مسئول ادامه این حملات دانست. مشکل اینجاست که گوگل تبلیغات پولی را بالاتر از نتایج واقعی نمایش میدهد، کاربران به Sponsored Result اعتماد میکنند و مهاجمان دائماً دامنه جدید میسازند.
گزارش SEAL آمار نگرانکنندهای منتشر کرده است:
- بیش از ۳۵۶ تبلیغ مخرب شناسایی شده
- فقط طی چند هفته بیش از ۱.۲۷ میلیون دلار سرقت انجام شده
- مهاجمان از iframeهای مخفی برای دور زدن سیستم تشخیص گوگل استفاده میکنند
این یعنی سیستم فعلی تبلیغات جستجو هنوز برای Web3 آماده نیست.
وضعیت فعلی یونیسواپ و توکن UNI
با وجود این حملات، یونیسواپ همچنان بزرگترین DEX بازار باقی مانده است. دادههای فعلی نشان میدهد:
- قیمت UNI حدود ۳.۳۴ دلار
- مارکت کپ حدود ۳.۳ میلیارد دلار
- بیش از ۳۸۱ هزار هولدر
- فعالیت گسترده روی اتریوم، آربیتروم، بیس و لایه دومها
منبع: Etherscan – UNI Token
چرا کاربران ایرانی بیشتر در معرض حملات فیشینگ هستند؟
این موضوع در رسانههای فارسی کمتر بررسی شده اما اهمیت بالایی دارد. کاربران ایرانی معمولاً با VPN جستجو میکنند، از Bookmark استفاده نمیکنند، مستقیم از گوگل وارد dApp میشوند، چندین افزونه ناشناس نصب میکنند و Approvalها را بررسی نمیکنند.
این رفتارها احتمال موفقیت حملات phishing را بهطور قابل توجهی افزایش میدهند. در عمل، بخش بزرگی از امنیت Web3 به «عادت کاربر» وابسته شده است.
Approval مخرب چیست و چرا خطرناک است؟
بسیاری از کاربران فکر میکنند که فقط Sign کردن Swap خطر دارد. درحالیکه بخش اصلی حملات معمولاً از طریق Approval اتفاق میافتد.
وقتی کاربر موارد زیر را تأیید میکند:
- Unlimited Approval
- Permit Signature
- Token Access
قرارداد میتواند بعداً بدون اجازه مجدد دارایی را منتقل کند. به همین دلیل بسیاری از wallet drainerها حتی بعد از بستن سایت جعلی هم فعال باقی میمانند.
چگونه Approvalهای خطرناک را حذف کنیم؟
دو ابزار معتبر برای بررسی و لغو مجوزهای فعال:
- Revoke.cash — مشاهده و لغو تمام Approvalهای فعال
- Etherscan Approval Checker — بررسی مجوزها روی اتریوم
این ابزارها به کاربر اجازه میدهند مجوزهای فعال را مشاهده کند، قراردادهای مشکوک را حذف کند و دسترسی Unlimited Approval را لغو کند.
چند اقدام ضروری برای جلوگیری از هک کیف پول
۱. هرگز روی Sponsored Result گوگل کلیک نکنید
مخصوصاً برای DEX، Bridge، Wallet و Launchpad. اگر نتیجه اول گوگل برچسب «Sponsored» دارد، آن را نادیده بگیرید.
۲. همیشه از Bookmark استفاده کنید
آدرس app.uniswap.org را یکبار در مرورگر ذخیره کنید و همیشه از همان وارد شوید. این سادهترین و مؤثرترین روش پیشگیری است.
۳. برای DeFi از Wallet جداگانه استفاده کنید
دارایی اصلی نباید داخل ولتی باشد که کاربر روزانه آن را به dAppهای مختلف متصل میکند. یک Hot Wallet با موجودی محدود برای تعاملات روزانه کافی است.
۴. قبل از Sign کردن، متن Approval را بخوانید
اگر قرارداد Unlimited Access، Set Approval For All یا Permit2 Access درخواست میکند، باید آن را با دقت بیشتری بررسی کنید و در صورت شک، تراکنش را رد کنید.
جایی که امنیت Web3 واقعاً شکست میخورد
حمله اخیر یونیسواپ یک هشدار جدی برای کل اکوسیستم کریپتو است. مشکل اصلی دیگر فقط باگ قرارداد هوشمند یا ضعف پروتکل نیست؛ بلکه اتصال Web3 به زیرساختهای Web2 مانند موتورهای جستجو، تبلیغات آنلاین و رفتار کاربران است.
تا زمانی که کاربران بدون بررسی روی لینکهای تبلیغاتی کلیک میکنند و Approvalهای نامحدود را امضا میکنند، حتی بزرگترین پروتکلهای DeFi نیز نمیتوانند امنیت کامل را تضمین کنند.
آینده امنیت کریپتو کمتر به «کدنویسی بلاکچین» و بیشتر به «مدیریت اعتماد کاربر» وابسته خواهد بود.
سوالات متداول
آیا یونیسواپ هک شده است؟
خیر. پروتکل اصلی Uniswap هک نشده و مشکل مربوط به سایتهای جعلی phishing بوده است.
آیا کیف پول سختافزاری جلوی این حمله را میگیرد؟
خیر، نه همیشه. اگر کاربر تراکنش مخرب را تأیید کند، Hardware Wallet نیز آن را امضا میکند.
آیا میتوان دارایی سرقتشده را بازیابی کرد؟
در اکثر موارد خیر. تراکنشهای بلاکچینی برگشتناپذیر هستند مگر اینکه دارایی فریز شود یا مهاجم شناسایی شود.
مهمترین روش جلوگیری از Wallet Drainer چیست؟
استفاده از Bookmark، بررسی منظم Approval، استفاده از Wallet جداگانه برای DeFi و عدم کلیک روی تبلیغات گوگل.
منابع
- CryptoBriefing – Fake Uniswap Google Ads Scam
- Cointelegraph – Fake Uniswap Ads Drain Wallets
- Etherscan – UNI Token Data
- Revoke.cash
- Etherscan Token Approval Checker
برای مطالعه بیشتر، یونیسواپ (Uniswap) چیست و چگونه کار میکند؟ ریسکهای DEX برای کاربران ایرانی را هم بررسی کنید.

هنوز نظری ثبت نشده
افزودن نظر جدید