
Des individus inconnus ont publié des publicités malveillantes dans les résultats de recherche Google imitant l'interface Uniswap DEX. Selon les analystes, les attaquants ont volé au moins 400 000 dollars en cryptomonnaie.
Alerte communautaire :
Un site Web se faisant passer pour Uniswap draine des fonds de plusieurs portefeuilles.
Les escrocs détiennent actuellement au moins environ 400 000 dollars.
0x37925684BA178821b4436E06e67f5dBD6cfA49Bb
0x2fC25F46cC49D226eF92E9A7665f3d2821F3c5E2Veuillez utiliser uniquement les liens officiels, et… pic.twitter.com/JikqftTVHY
– b-block (@b_block_oficial) 25 mai 2026
Un expert sous le pseudonyme de b-block a signalé que la ressource frauduleuse redirigeait les utilisateurs vers un site clone, qui vidait leur portefeuille après la connexion. Au moment de la publication, deux adresses associées au programme détenaient 146 ETH (environ 306 000 $).
La chercheuse Stacy Muur a noté que ces publicités de phishing se déplacent sans entrave vers le haut des résultats de recherche depuis des années, apparaissant au-dessus des liens officiels des projets de cryptographie.
Deux escrocs ont déjà volé environ 400 000 $ aux utilisateurs grâce à un phishing. @Uniswap annonce sur Google.
Il est insensé que Google ait ignoré ce problème pendant des années, tandis que les faux liens continuent d'être placés au-dessus des vrais et que les utilisateurs continuent de s'épuiser.
C'est le premier résultat qui est apparu… https://t.co/Ov488s9DIl pic.twitter.com/qStRGq8qTE
– Stacy Muur (@stacy_muur) 25 mai 2026
DeFiLlama a confirmé que les fausses publicités Google restent l'un des vecteurs d'attaque les plus courants dans le secteur financier décentralisé.
Les fausses publicités sur Google sont une source courante d'attaques de phishing.
Nous avons construit LlamaSearch pour résoudre exactement ce problème. Il possède des milliers de domaines cryptographiques approuvés.
Accès sur https://t.co/3ohXakDbIZ ou https://t.co/2uvCUnNTMy
– DefiLlama.com (@DefiLlama) 25 mai 2026
Les experts de la Security Alliance (SEAL) ont enregistré une augmentation significative de cette activité. Entre le 13 et le 30 mars, l'organisation a bloqué plus de 356 liens publicitaires malveillants. Le total des dégâts causés par la campagne s'élevait à environ 1,27 million de dollars.
Selon SEAL, les attaquants utilisent soit des achats publicitaires directs, soit des comptes d'annonceurs compromis à des fins de promotion. Pour contourner la modération de Google, ils affichent des URL valides tout en chargeant du code malveillant via un cadre caché indétectable par les systèmes d'inspection automatisés du moteur de recherche.
Rappelons qu'en avril, une fausse application Ledger Live sur l'App Store a aidé des pirates informatiques à voler une crypto-monnaie d'une valeur d'au moins 9,5 millions de dollars.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !