
Une seule recherche sur Google suffit pour tomber dans un piège. UN Escroquerie par phishing Uniswap exploite de fausses publicités sponsorisées qui imitent le protocole réel et conduisent les utilisateurs vers des pages clonées, conçues pour vider les portefeuilles en quelques clics seulement.
Le mécanisme, tel que reconstitué par les chercheurs, est simple et très efficace. Les criminels achètent des espaces publicitaires liés aux recherches sur Uniswap, se placent au-dessus des résultats authentiques et interceptent les utilisateurs déjà prêts à connecter leur portefeuille crypto. À ce stade, il n’est pas nécessaire de casser le code de qui que ce soit. Tout ce dont vous avez besoin est une interface crédible.
Le bilan, jusqu’à présent, est lourd : au moins 400 000 dollars en crypto ont déjà été volés. L'analyste du bloc B en chaîne a lié la campagne à différentes adresses de portefeuille attribuables à la même opération.
Fausses publicités Uniswap : comment fonctionne l'arnaque
La campagne s'appuie sur Fausses annonces Google Uniswap qui, à première vue, peuvent sembler impossibles à distinguer des liens légitimes. Quiconque clique n’accède pas au site officiel, mais à une copie presque parfaite de l’interface de trading.
Voici l’étape décisive. L'utilisateur voit une procédure normale de connexion au portefeuille, puis une demande d'approbation et enfin une signature qui apparaît comme une action standard. En réalité, ce consentement ouvre l’accès aux fonds et permet aux fraudeurs de vider le portefeuille sans avoir besoin des clés privées.
C'est l'aspect le plus insidieux de Escroquerie par phishing Uniswap: il ne se concentre pas sur des défauts techniques du protocole, mais sur un geste ordinaire de l'utilisateur. Une signature apparemment anodine peut se transformer en approuver le portefeuille malveillant et vider les actifs immédiatement.
Les étapes de la fraude
Le modèle récurrent, basé sur les reconstructions disponibles, suit cette séquence :
- rechercher Uniswap sur Google et cliquer sur un faux résultat sponsorisé
- accès à un site cloné qui reproduit le design de la plateforme
- connexion au portefeuille, approbation des transactions et signature des autorisations malveillantes
Pour ceux qui utilisent DeFi, c'est un rappel brutal : le risque ne réside pas seulement dans le protocole, mais aussi dans le chemin emprunté pour y arriver.
Au moins 400 mille dollars volés et portefeuilles liés par analyse en chaîne
Selon les données qui ont émergé, le campagne de crypto-hameçonnage Cela a déjà causé au moins 400 000 $ de pertes. b-block, un analyste en chaîne cité dans le suivi de l'opération, a identifié plusieurs adresses de portefeuille connectées les unes aux autres.
Au moment de la surveillance, ces adresses détenaient au moins 146 ETH, soit environ 306 000 $. Les données n’épuisent pas le tableau des pertes, mais renforcent l’idée d’une infrastructure coordonnée et non d’épisodes isolés.
Le point compte également pour le marché : lorsqu’une arnaque de ce type parvient à voler des centaines de milliers de dollars sans affecter directement le protocole, le problème se déplace vers l’accès, l’interface et la confiance des utilisateurs. En d’autres termes, la sécurité dans le domaine DeFi ne se joue pas seulement dans le contrat intelligent, mais aussi dans les canaux par lesquels les utilisateurs accèdent au service.
Comment l'attaque se cache dans Google Ads
L’un des éléments les plus inquiétants est la manière dont cette opération parvient à rester en ligne. Les chercheurs en sécurité ont détecté l'utilisation de dissimulationutilisé pour contourner les systèmes de vérification automatique des annonces de Google.
En pratique, les contenus malveillants peuvent rester masqués lors des contrôles automatiques et ne s'activer que lorsqu'un utilisateur réel arrive sur le site. C'est un détail technique, mais décisif : il signifie que le phishing sur Google Ads ils n'achètent pas seulement de la visibilité, mais adaptent également leur comportement pour surmonter les filtres de la plateforme publicitaire.
Stacy Muur, fondatrice de Green Dots, a été parmi les premières personnalités à dénoncer publiquement la campagne, montrant une capture d'écran d'un résultat sponsorisé frauduleux apparaissant dans la recherche Google ainsi qu'un avertissement concernant les vols en cours.
Pourquoi cette tactique est si efficace
L'emplacement de l'annonce fait une différence. Un lien sponsorisé apparaît souvent au-dessus du résultat authentique, au moment précis où l'utilisateur a déjà décidé d'agir. C'est une embuscade construite sur le timing.
Pour cette raison le Escroquerie par phishing Uniswap va au-delà d’un seul cas : il montre comment la publicité malveillante peut devenir une passerelle à fort taux de conversion contre les utilisateurs de crypto. Ceux qui recherchent une plateforme à utiliser immédiatement sont plus susceptibles de cliquer rapidement et de faire confiance à une interface familière.
Une tendance plus large : plus de 356 liens malveillants détectés
Le cas Uniswap ne serait pas isolé. Security Alliance (SEAL) rapporte que les attaques liées aux publicités Google Search ont augmenté rapidement depuis mars 2026. Sur la même période, le groupe a identifié plus de 356 liens publicitaires malveillants.
Les pertes globales attribuées aux campagnes connexes ont atteint 1,27 million de dollars. Il est important de distinguer ce chiffre des 400 000 $ liés à la campagne usurpant l’identité d’Uniswap, mais le message reste clair : il ne s’agit pas d’une offensive unique, mais plutôt d’une dynamique plus large et reproductible.
Les attaquants changent également de domaine dès qu’un domaine est signalé, ce qui rend les retraits plus difficiles. En parallèle, ils utilisent Sites clonés par Uniswapdes scripts cachés et des techniques d'obscurcissement qui augmentent la capacité de survie des campagnes en ligne.
Parce que les utilisateurs DeFi sont une cible idéale
Les escroqueries de ce type touchent particulièrement ceux qui utilisent des portefeuilles d’auto-conservation et des plateformes décentralisées. La raison est pratique : une mauvaise signature peut accorder des autorisations très larges, et lorsque les fonds quittent le portefeuille, il n’y a pas de remboursement automatique.
Ici se trouve un autre point central. La multiplication de telles campagnes exerce une pression non seulement sur les utilisateurs, mais sur l’ensemble de l’écosystème crypto : protocoles, interfaces, moteurs de recherche et opérateurs de sécurité sont entraînés vers le même point faible, celui de l’identité numérique et de l’accès de confiance.
Pour de nombreux utilisateurs, Google reste la passerelle vers le Web3. Si cette porte est manipulée par de fausses publicités, même l’expérience de ceux qui avancent avec prudence devient plus fragile.
Comment reconnaître le phishing Uniswap
Qui veut comprendre comment reconnaître le phishing Uniswap il faut partir d'un principe simple : le danger n'est pas toujours dans le site qui semble étrange, mais dans celui qui semble trop juste.
Les signaux les plus récurrents qui ont émergé lors de cette campagne sont :
- résultats sponsorisés qui se présentent comme Uniswap
- interfaces quasiment identiques à l'original
- les demandes de signature ou les approbations de portefeuille qui semblent routinières mais accordent un accès étendu
Dans le monde des portefeuilles cryptographiques, la différence entre une transaction normale et un arnaque au portefeuille souvent, cela réside précisément dans le contenu des permis signés. C'est pourquoi je risques et sécurité pour les portefeuilles cryptographiques ils passent de plus en plus par une vérification de lien avant même la transaction elle-même.
La campagne reste un signal clair pour le secteur : si les sites clonés et la publicité malveillante continuent de trouver de la place au-dessus des résultats authentiques, la prochaine bataille pour DeFi ne portera pas seulement sur les protocoles, mais aussi sur la manière dont les utilisateurs les atteignent chaque jour.