Selon Cointelegraph : Alors qu'Uniswap Labs présentait son nouveau réseau Ethereum Layer 2, Unichain, des escrocs opportunistes ont profité du buzz en faisant la promotion d'un faux site Web Unichain via des publicités Google. Le site frauduleux visait à voler la cryptomonnaie des utilisateurs en imitant la page officielle d'Uniswap, présentant un autre exemple de la façon dont les utilisateurs du Web3 doivent rester vigilants.

Un faux site Web Unichain cible les utilisateurs d'Uniswap

Le 10 octobre, Uniswap Labs a annoncé le lancement du testnet Unichain, promettant des transactions rapides et des échanges multi-chaßnes. Alors que le site de testnet légitime a été mis en ligne sur Unichain.org, des escrocs ont lancé un faux site sur unlchalindefi[.]com, redirigeant le trafic des publicités Google.

Le site frauduleux imitait l’image de marque d’Unichain, mais en modifiait les Ă©lĂ©ments clĂ©s, comme le remplacement du bouton « DĂ©marrer » par un bouton « Se connecter ». Les utilisateurs qui connectaient leurs portefeuilles Ă©taient bombardĂ©s de demandes de transactions malveillantes visant Ă  vider leurs fonds.

L'exploitation des publicités de Google augmente les risques

Le site frauduleux est briĂšvement apparu en tĂȘte des rĂ©sultats de recherche Google grĂące Ă  des publicitĂ©s sponsorisĂ©es, qui affichaient de maniĂšre trompeuse l'URL du site Web lĂ©gitime d'Unichain. En cliquant sur la publicitĂ©, les utilisateurs Ă©taient redirigĂ©s vers la page malveillante. Cet exploit a mis en Ă©vidence la maniĂšre dont les escrocs utilisent les publicitĂ©s Google pour contourner les filtres des moteurs de recherche et cibler les utilisateurs du Web3.

Alertes MetaMask et Scam Sniffer

Les utilisateurs qui se connectaient via MetaMask ont ​​reçu des avertissements de Blockaid, les alertant de la tentative d’escroquerie visant Ă  voler leurs actifs. De plus, Scam Sniffer, une plateforme d’analyse de blockchain, a identifiĂ© l’escroquerie et l’a signalĂ©e sur les rĂ©seaux sociaux.

Comment l'arnaque a fonctionné

Une fois qu'un utilisateur a connectĂ© son portefeuille au faux site, le site Web l'a bombardĂ© de demandes de transaction. MĂȘme en cas de rejet, le site envoyait continuellement de nouvelles demandes, ce qui rendait difficile pour les utilisateurs de quitter le site sans fermer l'onglet du navigateur. Les transactions Ă©taient liĂ©es Ă  une adresse signalĂ©e par Etherscan comme un compte de phishing, ce qui augmentait les risques d'interaction.

Google prend des mesures, mais les menaces persistent

L’annonce frauduleuse a Ă©tĂ© supprimĂ©e par Google peu de temps aprĂšs avoir Ă©tĂ© signalĂ©e, ce qui a permis Ă  l’article du blog officiel d’Uniswap de revenir en tĂȘte des rĂ©sultats de recherche. Cependant, la brĂšve visibilitĂ© du faux site a soulignĂ© Ă  quel point il est facile pour les utilisateurs d’ĂȘtre victimes de telles escroqueries. Les dĂ©fis constants de Google pour empĂȘcher ces escroqueries suscitent des inquiĂ©tudes quant Ă  la sĂ©curitĂ© du Web3.

Le véritable réseau de test Unichain d'Uniswap est toujours en développement

Il est important de noter qu’Unichain est actuellement en mode testnet, ce qui signifie qu’aucun fonds rĂ©el ne doit y ĂȘtre transfĂ©rĂ©. Pour l’instant, l’annonce officielle d’Uniswap a confirmĂ© que le support du rĂ©seau principal sera lancĂ© plus tard en 2024, permettant aux utilisateurs de relier les actifs en toute sĂ©curitĂ© Ă  ce moment-lĂ . Tout site Web prĂ©tendant offrir des capacitĂ©s de pontage du rĂ©seau principal Ă  Unichain est probablement frauduleux.

Comment se protéger des escroqueries sur Web3

Les escroqueries par phishing devenant de plus en plus sophistiquées, les utilisateurs doivent suivre ces bonnes pratiques pour protéger leurs fonds :

  1. Évitez les publicitĂ©s Google pour les protocoles : de nombreux sites frauduleux apparaissent sous forme de publicitĂ©s sponsorisĂ©es, contournant les filtres des moteurs de recherche. Tenez-vous-en aux annonces officielles et aux sources fiables.

  2. Vérifiez soigneusement les URL : assurez-vous d'accéder au site Web officiel en vérifiant les URL et en évitant les redirections.

  3. Utiliser les avertissements du portefeuille : faites attention à MetaMask ou à d’autres alertes de portefeuille qui signalent les transactions suspectes.

  4. Inspecter les transactions : vĂ©rifiez toujours attentivement les dĂ©tails de la transaction avant de la confirmer pour Ă©viter d’approuver des actions malveillantes.

  5. Sensibilisation au réseau de test et au réseau principal : soyez conscient des réseaux qui sont encore en phase de test pour éviter de tomber dans des escroqueries prétendant avoir accÚs au réseau principal.

Une menace persistante sur le Web3

Le faux site Unichain rappelle les risques persistants auxquels sont confrontĂ©s les utilisateurs du Web3. Alors qu'Uniswap poursuit son dĂ©veloppement et se prĂ©pare Ă  lancer la version mainnet d'Unichain, les utilisateurs doivent rester prudents et se fier uniquement aux canaux officiels pour les mises Ă  jour. MalgrĂ© les efforts de Google pour empĂȘcher de telles escroqueries, les attaquants continuent d'exploiter les failles, ce qui rend la sensibilisation des utilisateurs essentielle pour rester en sĂ©curitĂ© dans l'Ă©cosystĂšme financier dĂ©centralisĂ©.

En dĂ©cembre 2023, Scam Sniffer a signalĂ© que plus de 59 millions de dollars avaient Ă©tĂ© volĂ©s par le biais de publicitĂ©s frauduleuses sur une pĂ©riode de neuf mois, illustrant l'ampleur de cette menace permanente. À mesure que le paysage du Web3 Ă©volue, la vigilance sera essentielle pour garantir l'adoption et la participation en toute sĂ©curitĂ© aux nouveaux protocoles.