Unichain の誇大宣伝のさなか、詐欺師が Google で偽の Uniswap L2 を宣伝

複雑で急速に進化する仮想通貨の世界をナビゲートしてきた長年の経験を持つベテランアナリストとして、私は詐欺や不正行為をかなり見てきました。偽の Uniswap Unichain Web サイトに関する最近の事件は、この分野の新しいプロジェクトに取り組む際の警戒心とデューデリジェンスの重要性を改めて思い出させます。

Uniswap のイーサリアム レイヤ 2 開発に対する興奮が高まる中、詐欺師たちはこの機会を利用して Google 上に偽の Web サイトを作成し、ネットワークをサポートしていると偽って主張しています。

当初は unlchalindefi[.]com を拠点としていたこのサイトは、Uniswap の Unichain システムの本物のプラットフォームとして自身を宣伝していました。しかし、よく見てみると、直感的なアプリケーションを備えた新しいネットワークを立ち上げるという約束は果たせませんでした。

ユーザーの暗号通貨をそれ自体で保持するのではなく、Uniswap とはまったく関係のない MetaMask Web3 ウォレット内に表示されるアラートで示されているように、ユーザーのすべてのデジタル通貨を別のサイトの無関係な開発者に秘密裏に移動しました。

記事の作成中にサイトがオフラインになったため、ホストが不正行為を暴き、サービスの停止を選択した可能性があることが示唆された。それにもかかわらず、この詐欺で採用された戦略は、Web3 ユーザーが資産を保護するために注意すべき潜在的な危険を思い出させるものとして機能します。

10月10日、Uniswapの背後にあるチームであるUniswap Labsは、「Unichain」と呼ばれる次期イーサリアムレイヤー2ソリューションのテストネットワークを発表した。この今後のネットワークには、トランザクションがわずか 250 ミリ秒しかかからないかのように処理されることを約束するブロック構築プロトコルが含まれる予定です。さらに、クロスチェーン取引が容易になり、トレーダーはより大きな流動性プールを活用し、スリッページの問題を最小限に抑えることができます。

Uniswap.org にある Uniswap の公式ブログで見つかったこの投稿では、Unichain のメインネットが「今年」後半にリリースされることが明らかになりました。今のところ、テスト ネットワーク (テストネット) のみがすぐに開始されます。

発表当日、Uniswap Labs は新しいネットワークの専用 Web サイト Unichain.org を公開しました。それにも関わらず、その後数日間、このサイトは、より広く読まれているブログ投稿の発表に押され、「Unichain」を検索した際の Google 検索結果のトップには表示されませんでした。

元の Web サイトのドメインの信頼性が低いため、詐欺師たちは隙をついたようです。彼らはサイトのレプリカを作成しましたが、いくつかの微妙な違いがありました。「開始」の代わりに「接続」ボタンがあり、「ドキュメントを読む」があるべき場所には「ブリッジ」ボタンが配置されていました。

その後、彼らは Google から広告を購入することを選択しました。これにより、サイトは Google 検索リストの最前線に位置し、サイトの位置が「スポンサー付き」であるという注記が付け加えられました。広告には正規の Unichain Web サイトの URL が表示されていましたが、ユーザーがそれをクリックすると、代わりに偽サイトの URL にリダイレクトされました。

Googleが誤解を招く広告を削除した後、元のブログ投稿は検索結果の最前線の地位を取り戻した。その期間中、本物の Unichain サイトは検索結果に表示されなかったため、ユーザー、特に時間に追われているユーザーにとっては、その欺瞞を見分けるのが困難だったのかもしれません。

10 月 15 日、ブロックチェーン分析ツール Scam Sniffer が誤解を招く検索結果を発見し、その後この発見を X で報告しました。

当社の CryptoMoon チームは、空のデジタル ウォレットを使用して、詐欺の疑いのある Web サイトとアプリケーションを検査しました。 「接続」をクリックすると、予想通り、サイトはウォレットへのアクセスを要求しました。しかし、いったん承認されると、取引確認のリクエストが殺到しました。私たちが拒否すると、同じトランザクションがすぐにウォレットに再送信されます。この嫌がらせを止める唯一の方法は、ブラウザ ウィンドウを閉じることです。

MetaMask を使用して接続する場合、各トランザクションには Blockaid からの警告が含まれていました。「これは欺瞞的なリクエストです。このリクエストを承認すると、詐欺で知られる第三者があなたの資産をすべて持ち出します。」

アナリストとして、私は詐欺行為が迅速に解体されたことを観察し、この例では加害者がデジタルウォレットを空にする機会がなかった可能性があることを示唆しています。いずれにせよ、使用された方法は、Web3 ユーザーが資金の保護に関して直面する脆弱性をはっきりと思い出させるものとして機能します。

通常、Web3 ユーザーは Google 内のプロトコルの広告をクリックしないことをお勧めします。そのような広告は、検索エンジンの安全対策を回避する方法を見つけた偽サイトであることが多いためです。さらに、新しい Web アプリケーションを扱う場合は、トランザクションを承認する前にトランザクションを徹底的に調べることが重要です。詐欺師は通常、ユーザーが慎重に検討せずにやみくもに「確認」をクリックすることに依存しているからです。

「a0000」で終わるアドレスで関数を呼び出そうとしている、潜在的に有害なトランザクションが見つかりました。この特定のアカウントは、以前に Etherscan によって「Fake_Phishing」としてフラグが付けられた複数のアカウントに関与していることに注意することが重要です。これは、フィッシング詐欺との関連性により、このアカウントに関与することは非常に危険であることを示唆しています。

Unichain のドキュメントによって提供される情報に基づくと、Unichain の現在の開発段階は主にテスト ネットワーク (テストネット) です。したがって、ユーザーはセポリアなどの他のテストネットワークからのみ資金を送金できます。現時点で、ユーザーがメインネットワークから Unichain に資金をブリッジできると主張する Web サイトがある場合、それは詐欺的な主張である可能性があります。

Uniswap の発表によると、今年後半にメイン ネットワークをデビューする予定です。起動すると、ユーザーは他のさまざまなネットワークからこの新しいプラットフォームに資産を転送できるようになります。

フィルタを強化し、フィルタに対抗するための Google の粘り強い努力にもかかわらず、不正なブロックチェーン プロトコルに関する誤解を招く Google 広告は、一貫して Web3 ユーザーに重大なリスクをもたらしてきました。 12 月だけでも、Scam Sniffer のレポートにより、サイバー犯罪者がこのような戦術により 9 か月間でユーザーから約 5,900 万ドルを騙し取っていたことが明らかになりました。

2024-10-15 17:38