Trader trên Polymarket mất hàng trăm nghìn USD vì quảng cáo giả Uniswap trên Google

Updated: 22/02/2026 at 17:00

Một trader trên Polymarket đã mất hàng trăm nghìn USD tài sản số do nhấp vào một quảng cáo giả mạo của Uniswap xuất hiện ở vị trí đầu trong kết quả tìm kiếm của Google. Phần bình luận sau đó tràn ngập lời chia buồn từ bạn bè và các mối quan hệ của nạn nhân.

Nhà sáng lập DefiLlama đã chia sẻ lại vụ việc như một lời cảnh báo gửi tới cộng đồng crypto. Đồng thời, nhà sáng lập Uniswap chính thức cũng nhắc lại cảnh báo này và cho biết: các vụ lừa đảo dạng này đã tồn tại nhiều năm và đội ngũ liên tục phải đối phó. Ông mô tả hệ sinh thái website giả mạo vận hành nhờ quảng cáo là “nền kinh tế quảng cáo độc hại” và cho rằng mô hình này cần bị loại bỏ.

Uniswap là một trong những phương thức phổ biến để trader hoán đổi token trực tiếp trên blockchain mà không cần giao quyền lưu ký tài sản cho sàn giao dịch tập trung.

Khoản lỗ sáu chữ số nói trên là ví dụ mới nhất trong chuỗi các vụ tấn công, nơi kẻ gian mua quảng cáo tìm kiếm để dẫn người dùng đến các website giả có giao diện gần như giống hệt nền tảng thật. Nạn nhân nhấp vào quảng cáo, kết nối ví và ký một giao dịch độc hại. Việc phê duyệt này trao cho kẻ tấn công quyền rút tài sản hoặc thực hiện giao dịch trực tiếp từ ví.

Trong nhiều năm qua, quảng cáo tìm kiếm giả mạo đã liên tục dẫn người dùng tới các trang phishing đóng giả những ứng dụng crypto phổ biến.

Công cụ lừa đảo Uniswap dạng “scam-as-a-service”

Công cụ rút ví được sử dụng trong vụ việc lần này là AngelFerno — một bộ script “lừa đảo như một dịch vụ” chuyên nhắm vào người dùng DeFi. Trước đó, công cụ này từng được sử dụng trong các cuộc tấn công giả mạo giao diện của OpenEden và Curvance.

AngelFerno đang hoạt động trên nhiều tên miền đã bị liệt kê trong danh sách chặn phishing trên GitHub. Người dùng được khuyến cáo không truy cập các địa chỉ này.

Một thủ đoạn tinh vi khác là sử dụng ký tự Cyrillic trong tên miền — còn gọi là URL Punycode — khiến địa chỉ giả nhìn gần như không thể phân biệt bằng mắt thường so với domain thật.

Chainalysis cùng nhiều nhà nghiên cứu bảo mật đã nhiều lần cảnh báo quảng cáo phishing trên Google là một trong những vector tấn công lớn. Ví dụ, vào tháng 7/2025, một người dùng DeFi đã mất 1,2 triệu USD trong một vụ lừa đảo Uniswap gần như tương tự, cũng thông qua quảng cáo Google giả mạo.

Nhà điều tra on-chain ZachXBT kêu gọi cần có chế tài nghiêm khắc đối với Google vì không ngăn chặn hiệu quả các quảng cáo lừa đảo.

Trang tin Protos cho biết đã liên hệ với nạn nhân để xác nhận ước tính thiệt hại ở mức giữa sáu chữ số và “toàn bộ tài sản ròng”, nhưng chưa nhận được phản hồi trước thời điểm xuất bản. Nạn nhân sau đó xác nhận công khai rằng anh đã mất số tiền sáu chữ số sau khi bị đánh lừa bởi một quảng cáo Google giả.

Vương Tiễn

 

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như Uniswap

Mới cập nhật

Thống đốc bang Florida Ron DeSantis đã công bố một đề xuất lập pháp nhằm hạn chế sự phát triển và sử dụng trí tuệ nhân tạo (AI) tiên tiến, đặc biệt nhắm vào OpenAI, công ty đứng sau ChatGPT. Đề xuất này, được gọi là Dự luật AI của... ...

Bitcoin tiếp tục cho thấy sức mạnh ngay cả khi rủi ro suy thoái kinh tế Mỹ gia tăng và lệnh ngừng bắn mong manh với Iran bắt đầu xuất hiện những rạn nứt. Các điểm chính: Bitcoin đã leo lên mức 72.000 USD khi xác suất suy thoái tăng... ...

Pepe (PEPE), đồng meme coin nổi tiếng với hình ảnh chú ếch màu xanh lá, đang có một tuần tăng trưởng mạnh mẽ. Giá của nó đã tăng hơn 40% trong 7 ngày qua, một phần nhờ vào sự phấn khích xung quanh việc Dogecoin (DOGE) có thể sớm được... ...

Cổ phiếu Galaxy tăng 11% sau báo cáo thường niên cho thấy mảng kinh doanh cốt lõi có lãi, dù công ty vẫn lỗ ròng 241 triệu USD. Đọc ngay.

Bitcoin đang giao dịch gần mức cao nhất trong phạm vi gần đây, dao động quanh mốc 72.000 USD, khi thị trường cho thấy các dấu hiệu ổn định sau đợt bán tháo mạnh vào đầu tháng này. Mặc dù có sự gia tăng khiêm tốn, nhưng hành động giá... ...

Một tín hiệu hiếm gặp từ chỉ báo giá ETH cho thấy Ether đang bị định giá thấp, trong khi nhu cầu trên thị trường giao ngay và thị trường tương lai gợi ý về một đợt tăng giá lên 2.500 USD. Ether (ETH) có thể đang trên đường kiểm... ...

OpenAI, công ty đứng sau ChatGPT, đang phát triển một công cụ an ninh mạng mới nhằm giúp các chuyên gia bảo vệ mạng lưới của họ. Tuy nhiên, sản phẩm này sẽ không dành cho tất cả mọi người. Theo một bài đăng trên blog hôm thứ Hai, công... ...

EDGEX đã trở thành một trong những tài sản giảm giá mạnh nhất thị trường trong 24 giờ qua, ghi nhận mức sụt giảm 10,5%. Đợt sụt giảm này diễn ra sau một đợt tăng giá mạnh mẽ kéo dài hai tuần, giúp tài sản này đạt mức tăng lên... ...

CryptoQuant cho biết đà tăng Bitcoin và Ethereum đến từ vị thế long mới trên futures vĩnh cửu, với open interest tăng hơn 2 tỷ USD mỗi đồng. Đọc ngay.

Changpeng Zhao của Binance nói các đối thủ crypto Mỹ đã chi hàng triệu USD để chặn lệnh ân xá của ông, và tài trợ bài bôi nhọ. Đọc ngay.

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode