Golpistas promovem falso Uniswap L2 no Google em meio ao hype do Unichain

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista experiente com anos de experiência navegando no mundo complexo e em rápida evolução das criptomoedas, já vi meu quinhão de golpes e atividades fraudulentas. O recente incidente envolvendo o site falso Uniswap Unichain é mais um lembrete da importância da vigilância e da devida diligência ao lidar com novos projetos neste espaço.

Com o crescente entusiasmo com o desenvolvimento da camada 2 do Ethereum da Uniswap, os fraudadores estão aproveitando a oportunidade para enganar as pessoas criando um site falsificado no Google, alegando falsamente que ele suporta a rede.

Inicialmente baseado em unlchalindefi[.]com, o site se anunciava como a plataforma autêntica para o sistema Unichain da Uniswap. No entanto, após uma inspeção mais detalhada, não cumpriu a promessa de lançar uma nova rede equipada com aplicações intuitivas.

Em vez de manter a criptomoeda do usuário para si, ele moveu clandestinamente toda a moeda digital do usuário para desenvolvedores não relacionados de outro site, conforme indicado pelos alertas mostrados na carteira MetaMask web3, que não está conectada de forma alguma ao Uniswap.

Enquanto o artigo estava sendo redigido, o site ficou offline, sugerindo que seu host poderia ter descoberto as atividades fraudulentas e optado por descontinuar o serviço. No entanto, a estratégia empregada neste golpe serve como um lembrete dos perigos potenciais sobre os quais os usuários do Web3 devem ser cautelosos para proteger seus ativos.

Em 10 de outubro, Uniswap Labs, a equipe por trás do Uniswap, revelou uma rede de teste para uma próxima solução Ethereum camada 2 chamada “Unichain”. Espera-se que esta próxima rede inclua um protocolo de construção de blocos que promete que as transações serão processadas como se demorassem apenas 250 milissegundos. Além disso, permitirá negociações entre cadeias sem esforço, permitindo que os comerciantes aproveitem pools de liquidez maiores e minimizem problemas de derrapagem.

A postagem, encontrada no blog oficial do Uniswap localizado em Uniswap.org, revelou que uma rede principal para Unichain seria lançada “este ano” mais tarde. Por enquanto, apenas uma rede de testes (testnet) está sendo lançada de imediato.

No dia do anúncio, o Uniswap Labs revelou um site dedicado para a nova rede em Unichain.org. No entanto, nos dias seguintes, este site não chegou ao topo dos resultados de pesquisa do Google ao pesquisar por “Unichain”, pois foi ofuscado por um anúncio de blog mais lido.

Parece que os vigaristas viram uma abertura devido à baixa credibilidade do domínio do site original. Eles criaram uma réplica do site, com algumas diferenças sutis: em vez de “começar”, havia um botão “conectar”, e onde deveria estar “ler os documentos”, eles colocaram um botão “ponte”.

Golpistas promovem falso Uniswap L2 no Google em meio ao hype do Unichain

Depois disso, eles optaram por comprar anúncios do Google, que posicionaram seu site na vanguarda das listagens de busca do Google, com uma nota de que a posição do site era “patrocinada”. O anúncio exibia o URL do site legítimo da Unichain, mas se os usuários clicassem nele, eram redirecionados para o URL do site falsificado.

Golpistas promovem falso Uniswap L2 no Google em meio ao hype do Unichain

Depois que o Google retirou o anúncio enganoso, a postagem original do blog recuperou sua posição na vanguarda dos resultados de pesquisa. Como o site genuíno da Unichain estava ausente dos resultados de pesquisa durante esse período, o engano pode ter sido difícil de ser percebido pelos usuários, especialmente aqueles que estavam com falta de tempo.

Em 15 de outubro, a ferramenta de análise de blockchain Scam Sniffer descobriu resultados de pesquisa enganosos e posteriormente relatou essa descoberta no X.

Nossa equipe CryptoMoon inspecionou um site e aplicativo suspeito de fraude usando uma carteira digital vazia. Quando clicamos em “conectar”, como esperado, o site solicitou acesso à carteira. Mas, uma vez aprovado, bombardeou-nos com pedidos de confirmação de transação. Se recusarmos, ele reenviará instantaneamente a mesma transação para nossa carteira. A única maneira de impedir esse assédio era fechar a janela do navegador.

Ao conectar-se usando MetaMask, cada transação continha um aviso do Blockaid informando: “Esta é uma solicitação enganosa. Se você aprovar esta solicitação, um terceiro conhecido por fraudes ficará com todos os seus ativos.”

Golpistas promovem falso Uniswap L2 no Google em meio ao hype do Unichain

Como analista, observei que a atividade fraudulenta foi rapidamente desmantelada, sugerindo que os perpetradores poderiam não ter tido a oportunidade de esvaziar quaisquer carteiras digitais neste caso. Independentemente disso, o método usado serve como um lembrete da vulnerabilidade que os usuários do Web3 enfrentam quando se trata de proteger seus fundos.

Geralmente, é aconselhável que os usuários do Web3 evitem clicar em anúncios de protocolos do Google, porque esses anúncios podem frequentemente ser sites falsos que encontraram maneiras de contornar as medidas de segurança do mecanismo de pesquisa. Além disso, ao lidar com um novo aplicativo da web, é crucial examinar minuciosamente as transações antes de aprová-las, já que os golpistas geralmente dependem de usuários que clicam cegamente em “confirmar” sem uma consideração cuidadosa.

Foi encontrada uma transação potencialmente prejudicial ao tentar invocar uma função em um endereço que termina em ‘a0000’. É importante observar que esta conta específica já esteve envolvida com várias contas sinalizadas como “Fake_Phishing” pelo Etherscan, sugerindo que o envolvimento com ela é altamente perigoso devido à sua associação com golpes de phishing.

Com base nas informações fornecidas pelos documentos da Unichain, seu atual estágio de desenvolvimento se dá principalmente em uma rede de testes (testnet). Consequentemente, os usuários só podem transferir fundos de outras redes de teste, como a Sepolia. Se algum site afirmar que os usuários podem transferir fundos da rede principal para o Unichain neste momento, é provável que seja uma reclamação fraudulenta.

De acordo com o comunicado da Uniswap, eles planejam estrear sua rede principal ainda neste ano. Uma vez lançado, os usuários poderão transferir seus ativos de várias outras redes para esta nova plataforma.

Apesar dos esforços persistentes do Google para aprimorar os filtros e combatê-los, os anúncios enganosos do Google sobre protocolos blockchain fraudulentos têm representado consistentemente um risco significativo para os usuários da Web3. Somente em dezembro, um relatório do Scam Sniffer revelou que os cibercriminosos conseguiram roubar aproximadamente US$ 59 milhões dos usuários durante um período de nove meses por meio dessas táticas.

2024-10-15 17:38