هک ۴۰۰ هزار دلاری کاربران یونی‌سواپ با تبلیغات جعلی گوگل | فیشینگ Web3 وارد مرحله صنعتی شد

حملات فیشینگ در بازار کریپتو دیگر محدود به ایمیل‌های ناشناس و لینک‌های آماتور نیستند. در جدیدترین حمله مرتبط با Uniswap، مهاجمان با استفاده از تبلیغات جعلی گوگل و ساخت نسخه‌ای کاملاً مشابه رابط کاربری یونی‌سواپ، حداقل ۴۰۰ هزار دلار از دارایی کاربران را سرقت کردند؛ حمله‌ای که حتی کاربران حرفه‌ای DeFi را نیز قربانی کرد.

اهمیت این خبر فقط به مبلغ سرقت محدود نمی‌شود. این حمله نشان می‌دهد که زیرساخت فیشینگ کریپتو در سال ۲۰۲۶ وارد فاز «عملیات سازمان‌یافته و مقیاس‌پذیر» شده و اکنون یکی از بزرگ‌ترین ریسک‌های اکوسیستم Web3 را تشکیل می‌دهد.

حمله Fake Uniswap چگونه انجام شد؟

براساس گزارش‌های منتشرشده، مهاجمان روی عبارت‌های جستجوی پرتکرار مانند Uniswap، Uniswap App و Uniswap Exchange تبلیغات Sponsored گوگل خریداری کردند.

کاربران پس از کلیک روی لینک تبلیغاتی، وارد سایتی می‌شدند که تقریباً هیچ تفاوت ظاهری با نسخه اصلی یونی‌سواپ نداشت. پس از اتصال کیف پول و تأیید تراکنش، قرارداد مخرب دسترسی کامل به دارایی‌ها را دریافت می‌کرد و Wallet Drainer را فعال می‌ساخت. در یکی از موارد مستند، کاربری با نام @ika_xbt کل پرتفوی خود را از دست داد.

منابع: CryptoBriefing | Cointelegraph

چرا این حمله از هک‌های معمولی خطرناک‌تر است؟

بیشتر کاربران تصور می‌کنند که اگر Seed Phrase را لو ندهند، از Hardware Wallet استفاده کنند، یا قرارداد اصلی یونی‌سواپ هک نشود، در امنیت کامل قرار دارند. اما این حمله دقیقاً همین فرضیات را هدف قرار داد.

مهاجم در این حمله:

  • بلاکچین را هک نکرد
  • قرارداد Uniswap را هک نکرد
  • کیف پول را هک نکرد

بلکه «اعتماد کاربر» را هدف قرار داد.

این تفاوت بسیار مهم است؛ چون مقابله با حملات مهندسی اجتماعی به‌مراتب سخت‌تر از مقابله با باگ‌های فنی است.

مدل اقتصادی جدید کلاهبرداری‌های Web3

یکی از بخش‌هایی که اغلب رسانه‌ها نادیده می‌گیرند، اقتصاد پشت حملات فیشینگ است. امروز بسیاری از wallet drainerها به شکل سرویس فعالیت می‌کنند:

  • Drainer-as-a-Service
  • Phishing Kit Marketplace
  • Malvertising Networks

ساختار کار به این شکل است: یک گروه تبلیغات گوگل می‌خرد، گروه دیگری سایت جعلی می‌سازد، گروه سومی قرارداد مخرب طراحی می‌کند و سود را بین همه تقسیم می‌کنند.

این ساختار تقسیم‌کار باعث شده که حملات فیشینگ سریع‌تر، مقیاس‌پذیرتر و شناسایی آن‌ها سخت‌تر شود. به همین دلیل تعداد حملات phishing در DeFi طی دو سال اخیر به شکل تهاجمی افزایش یافته است.

ضعف اصلی Web3 دیگر قرارداد هوشمند نیست

در سال‌های گذشته، نگرانی اصلی بازار Flash Loan Attack، Bridge Exploit و Smart Contract Bug بود. اما در ۲۰۲۶ ریسک اصلی تغییر کرده است.

اکنون بزرگ‌ترین سطح حمله لایه‌ای خارج از بلاکچین را تشکیل می‌دهد:

بردار حمله توضیح
Google Ads تبلیغات جعلی در نتایج جستجو
Fake Domains دامنه‌های مشابه پروتکل‌های معتبر
Fake Extensions افزونه‌های مرورگر مخرب
Telegram Verification Scams جعل فرآیند تأیید هویت
Wallet Approval Phishing فریب کاربر برای امضای مجوز مخرب

این دقیقاً همان نقطه‌ای است که بسیاری از کاربران حرفه‌ای هم دچار خطا می‌شوند؛ چون تصور می‌کنند که امنیت Web3 فقط به قرارداد هوشمند وابسته است.

چرا کیف پول سخت‌افزاری همیشه نجات‌دهنده نیست؟

یکی از خطرناک‌ترین سوءبرداشت‌ها در بازار کریپتو این است: «اگر Ledger داشته باشم هک نمی‌شوم.»

کیف پول سخت‌افزاری فقط کلید خصوصی را ایزوله می‌کند. اما اگر کاربر خودش تراکنش مخرب را تأیید کند، دستگاه همان دستور را امضا می‌کند.

در حمله اخیر، کاربران خودشان Approval را امضا کردند، قرارداد دسترسی کامل را دریافت کرد و دارایی‌ها را تخلیه کرد. بنابراین Hardware Wallet بدون «درک امنیت تراکنش» محافظت کامل ایجاد نمی‌کند.

نقش گوگل در گسترش حملات فیشینگ کریپتو

هایدن آدامز، بنیان‌گذار یونی‌سواپ، مستقیماً پلتفرم‌های تبلیغاتی را مسئول ادامه این حملات دانست. مشکل اینجاست که گوگل تبلیغات پولی را بالاتر از نتایج واقعی نمایش می‌دهد، کاربران به Sponsored Result اعتماد می‌کنند و مهاجمان دائماً دامنه جدید می‌سازند.نقش گوگل در گسترش حملات فیشینگ کریپتو

گزارش SEAL آمار نگران‌کننده‌ای منتشر کرده است:

  • بیش از ۳۵۶ تبلیغ مخرب شناسایی شده
  • فقط طی چند هفته بیش از ۱.۲۷ میلیون دلار سرقت انجام شده
  • مهاجمان از iframeهای مخفی برای دور زدن سیستم تشخیص گوگل استفاده می‌کنند

این یعنی سیستم فعلی تبلیغات جستجو هنوز برای Web3 آماده نیست.

وضعیت فعلی یونی‌سواپ و توکن UNI

با وجود این حملات، یونی‌سواپ همچنان بزرگ‌ترین DEX بازار باقی مانده است. داده‌های فعلی نشان می‌دهد:

  • قیمت UNI حدود ۳.۳۴ دلار
  • مارکت کپ حدود ۳.۳ میلیارد دلار
  • بیش از ۳۸۱ هزار هولدر
  • فعالیت گسترده روی اتریوم، آربیتروم، بیس و لایه دوم‌ها

منبع: Etherscan – UNI Token

چرا کاربران ایرانی بیشتر در معرض حملات فیشینگ هستند؟

این موضوع در رسانه‌های فارسی کمتر بررسی شده اما اهمیت بالایی دارد. کاربران ایرانی معمولاً با VPN جستجو می‌کنند، از Bookmark استفاده نمی‌کنند، مستقیم از گوگل وارد dApp می‌شوند، چندین افزونه ناشناس نصب می‌کنند و Approvalها را بررسی نمی‌کنند.

این رفتارها احتمال موفقیت حملات phishing را به‌طور قابل توجهی افزایش می‌دهند. در عمل، بخش بزرگی از امنیت Web3 به «عادت کاربر» وابسته شده است.

Approval مخرب چیست و چرا خطرناک است؟

بسیاری از کاربران فکر می‌کنند که فقط Sign کردن Swap خطر دارد. درحالی‌که بخش اصلی حملات معمولاً از طریق Approval اتفاق می‌افتد.

وقتی کاربر موارد زیر را تأیید می‌کند:

  • Unlimited Approval
  • Permit Signature
  • Token Access

قرارداد می‌تواند بعداً بدون اجازه مجدد دارایی را منتقل کند. به همین دلیل بسیاری از wallet drainerها حتی بعد از بستن سایت جعلی هم فعال باقی می‌مانند.

چگونه Approvalهای خطرناک را حذف کنیم؟

دو ابزار معتبر برای بررسی و لغو مجوزهای فعال:

این ابزارها به کاربر اجازه می‌دهند مجوزهای فعال را مشاهده کند، قراردادهای مشکوک را حذف کند و دسترسی Unlimited Approval را لغو کند.

چند اقدام ضروری برای جلوگیری از هک کیف پول

۱. هرگز روی Sponsored Result گوگل کلیک نکنید

مخصوصاً برای DEX، Bridge، Wallet و Launchpad. اگر نتیجه اول گوگل برچسب «Sponsored» دارد، آن را نادیده بگیرید.

۲. همیشه از Bookmark استفاده کنید

آدرس app.uniswap.org را یک‌بار در مرورگر ذخیره کنید و همیشه از همان وارد شوید. این ساده‌ترین و مؤثرترین روش پیشگیری است.

۳. برای DeFi از Wallet جداگانه استفاده کنید

دارایی اصلی نباید داخل ولتی باشد که کاربر روزانه آن را به dAppهای مختلف متصل می‌کند. یک Hot Wallet با موجودی محدود برای تعاملات روزانه کافی است.

۴. قبل از Sign کردن، متن Approval را بخوانید

اگر قرارداد Unlimited Access، Set Approval For All یا Permit2 Access درخواست می‌کند، باید آن را با دقت بیشتری بررسی کنید و در صورت شک، تراکنش را رد کنید.

جایی که امنیت Web3 واقعاً شکست می‌خورد

حمله اخیر یونی‌سواپ یک هشدار جدی برای کل اکوسیستم کریپتو است. مشکل اصلی دیگر فقط باگ قرارداد هوشمند یا ضعف پروتکل نیست؛ بلکه اتصال Web3 به زیرساخت‌های Web2 مانند موتورهای جستجو، تبلیغات آنلاین و رفتار کاربران است.

تا زمانی که کاربران بدون بررسی روی لینک‌های تبلیغاتی کلیک می‌کنند و Approvalهای نامحدود را امضا می‌کنند، حتی بزرگ‌ترین پروتکل‌های DeFi نیز نمی‌توانند امنیت کامل را تضمین کنند.

آینده امنیت کریپتو کمتر به «کدنویسی بلاکچین» و بیشتر به «مدیریت اعتماد کاربر» وابسته خواهد بود.

سوالات متداول

آیا یونی‌سواپ هک شده است؟

خیر. پروتکل اصلی Uniswap هک نشده و مشکل مربوط به سایت‌های جعلی phishing بوده است.

آیا کیف پول سخت‌افزاری جلوی این حمله را می‌گیرد؟

خیر، نه همیشه. اگر کاربر تراکنش مخرب را تأیید کند، Hardware Wallet نیز آن را امضا می‌کند.

آیا می‌توان دارایی سرقت‌شده را بازیابی کرد؟

در اکثر موارد خیر. تراکنش‌های بلاکچینی برگشت‌ناپذیر هستند مگر اینکه دارایی فریز شود یا مهاجم شناسایی شود.

مهم‌ترین روش جلوگیری از Wallet Drainer چیست؟

استفاده از Bookmark، بررسی منظم Approval، استفاده از Wallet جداگانه برای DeFi و عدم کلیک روی تبلیغات گوگل.

منابع

برای مطالعه بیشتر، یونی‌سواپ (Uniswap) چیست و چگونه کار می‌کند؟ ریسک‌های DEX برای کاربران ایرانی را هم بررسی کنید.