De acordo com o Cointelegraph: Conforme a Uniswap Labs introduziu sua nova rede Ethereum Layer 2, a Unichain, golpistas oportunistas capitalizaram o burburinho promovendo um site falso da Unichain por meio de anúncios do Google. O site fraudulento tinha como objetivo roubar a criptomoeda dos usuários imitando a página oficial da Uniswap, apresentando outro exemplo de como os usuários da Web3 devem permanecer vigilantes.

Site falso da Unichain tem como alvo usuários da Uniswap

Em 10 de outubro, a Uniswap Labs anunciou o lançamento da testnet Unichain, prometendo transações rápidas e swaps multichain. Enquanto o site legítimo da testnet foi ao ar em Unichain.org, golpistas lançaram um site falso em unlchalindefi[.]com, redirecionando o tráfego de anúncios do Google.

O site fraudulento imitou a marca da Unichain, mas alterou elementos-chave — como substituir o botão “Começar” por um botão “Conectar”. Usuários que conectaram suas carteiras receberam spam com solicitações de transações maliciosas com o objetivo de drenar seus fundos.

Exploração de anúncios do Google aumenta o risco

O site de golpes chegou brevemente ao topo dos resultados de pesquisa do Google por meio de anúncios patrocinados, que exibiam enganosamente a URL do site legítimo da Unichain. Ao clicar no anúncio, os usuários eram redirecionados para a página maliciosa. Essa exploração destacou como os golpistas usam anúncios do Google para contornar filtros de mecanismos de busca e atingir usuários do Web3.

Alertas MetaMask e Sniffer de Golpes

Usuários que se conectaram por meio do MetaMask receberam avisos do Blockaid, alertando-os sobre a tentativa do golpe de roubar seus ativos. Além disso, o Scam Sniffer, uma plataforma de análise de blockchain, identificou o golpe e o sinalizou nas mídias sociais.

Como o golpe funcionou

Uma vez que um usuário conectava sua carteira ao site falso, o site o enviava spam com solicitações de transação. Mesmo quando rejeitado, o site enviava continuamente novas solicitações, dificultando que os usuários saíssem sem fechar a aba do navegador. As transações eram vinculadas a um endereço sinalizado pelo Etherscan como uma conta de phishing, aumentando os riscos de interação.

Google toma medidas, mas ameaças persistem

O anúncio fraudulento foi removido pelo Google logo após ser denunciado, restaurando a postagem oficial do blog da Uniswap ao topo dos resultados de pesquisa. No entanto, a breve visibilidade do site falso ressaltou o quão fácil é para os usuários serem vítimas de tais esquemas. Os desafios contínuos do Google na prevenção desses golpes levantam preocupações sobre a segurança do Web3.

A rede de teste Unichain real da Uniswap ainda está em desenvolvimento

É importante notar que a Unichain está atualmente em modo testnet, o que significa que nenhum fundo real deve ser transferido para ela. A partir de agora, o anúncio oficial da Uniswap confirmou que o suporte à mainnet será lançado no final de 2024, permitindo que os usuários façam a ponte de ativos com segurança naquele momento. Qualquer site que alegue oferecer recursos de ponte de mainnet para a Unichain provavelmente é fraudulento.

Como se manter seguro contra golpes da Web3

Com os golpes de phishing se tornando mais sofisticados, os usuários devem seguir estas práticas recomendadas para proteger seus fundos:

  1. Evite Google Ads para Protocolos: Muitos sites de golpes aparecem como anúncios patrocinados, ignorando filtros de mecanismos de busca. Atenha-se a anúncios oficiais e fontes confiáveis.

  2. Verifique os URLs com cuidado: certifique-se de que está acessando o site oficial verificando os URLs e evitando redirecionamentos.

  3. Use avisos de carteira: preste atenção ao MetaMask ou outros alertas de carteira que sinalizam transações suspeitas.

  4. Inspecionar transações: sempre revise os detalhes da transação cuidadosamente antes de confirmar para evitar aprovar ações maliciosas.

  5. Conscientização sobre Testnet vs. Mainnet: Esteja ciente de quais redes ainda estão em fases de testnet para evitar cair em golpes que alegam acesso à mainnet.

Uma ameaça persistente na Web3

O site falso da Unichain é um lembrete dos riscos persistentes que os usuários do Web3 enfrentam. À medida que a Uniswap continua seu desenvolvimento e se prepara para lançar a versão mainnet da Unichain, os usuários devem permanecer cautelosos e confiar apenas nos canais oficiais para atualizações. Apesar dos esforços do Google para evitar tais golpes, os invasores continuam a explorar brechas, tornando a conscientização do usuário essencial para permanecer seguro no ecossistema financeiro descentralizado.

Em dezembro de 2023, o Scam Sniffer relatou que mais de US$ 59 milhões foram roubados por meio de anúncios fraudulentos ao longo de nove meses, ilustrando a escala dessa ameaça contínua. À medida que o cenário Web3 evolui, a vigilância será crítica para garantir a adoção segura e a participação em novos protocolos.