Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

Updated: 22/02/2026 at 17:00

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

 

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Uniswap

Mới cập nhật

Bitcoin Cash [BCH] chỉ giảm chưa đầy 1% trong tuần qua và đã mất 1,25% trong tháng qua. Nó đã kém hiệu quả hơn so với Bitcoin [BTC], đồng coin đã tăng 7,5% trong một tuần và tăng hơn 1% trong 30 ngày qua. Sự yếu kém tương đối này... ...

Đợt suy thoái kéo dài của thị trường tiền mã hóa đã khiến hoạt động giao dịch tổng thể bị cắt giảm gần một nửa kể từ vụ sụp đổ vào tháng 10 năm 2025. Theo CryptoQuant, tổng khối lượng giao dịch tiền mã hóa trên các sàn giao dịch... ...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã mở các thủ tục tố tụng chính thức để xác định xem có nên phê duyệt hay bác bỏ đề xuất niêm yết và giao dịch quyền chọn trên Grayscale CoinDesk Crypto 5 ETF hay không, cho thấy sự... ...

Trong thế giới tiền điện tử hôm nay, khoản tài trợ mới nhất của CoreWeave làm nổi bật sự chuyển dịch của Wall Street khỏi hoạt động cho vay tiền điện tử dựa trên phần cứng đầy biến động để hướng tới cơ sở hạ tầng AI dựa trên dòng... ...

Ngân hàng đầu tư TD Cowen đã hạ mục tiêu giá cho cổ phiếu của MicroStrategy, công ty nắm giữ Bitcoin lớn nhất thế giới, nhưng vẫn duy trì đánh giá “Mua” đối với công ty này. Đồng thời, họ đã bắt đầu theo dõi cổ phiếu của Ethereum Treasury... ...

Thống đốc bang Florida Ron DeSantis đã công bố một đề xuất lập pháp nhằm hạn chế sự phát triển và sử dụng trí tuệ nhân tạo (AI) tiên tiến, đặc biệt nhắm vào OpenAI, công ty đứng sau ChatGPT. Đề xuất này, được gọi là Dự luật AI của... ...

Bitcoin (BTC) đã giành lại mức 72.000 USD vào thứ Năm bất chấp dữ liệu cho thấy lạm phát gia tăng và tăng trưởng kinh tế yếu kém tại Hoa Kỳ. Giá dầu thô đã vọt lên mức 97 USD sau khi các nhà lãnh đạo cấp cao của Iran... ...

Pepe (PEPE), đồng meme coin nổi tiếng với hình ảnh chú ếch màu xanh lá, đang có một tuần tăng trưởng mạnh mẽ. Giá của nó đã tăng hơn 40% trong 7 ngày qua, một phần nhờ vào sự phấn khích xung quanh việc Dogecoin (DOGE) có thể sớm được... ...

Cổ phiếu Galaxy tăng 11% sau báo cáo thường niên cho thấy mảng kinh doanh cốt lõi có lãi, dù công ty vẫn lỗ ròng 241 triệu USD. Đọc ngay.

Bitcoin đang giao dịch gần mức cao nhất trong phạm vi gần đây, dao động quanh mốc 72.000 USD, khi thị trường cho thấy các dấu hiệu ổn định sau đợt bán tháo mạnh vào đầu tháng này. Mặc dù có sự gia tăng khiêm tốn, nhưng hành động giá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode