搜索引擎通过虚假广告成为加密货币攻击向量
搜索引擎已悄然成为加密货币攻击的主要入口点,利用了用户对搜索结果的信任。与传统网络攻击针对技术漏洞不同,现代加密欺诈针对的是用户行为。诈骗者购买赞助广告,冒充Uniswap等合法平台,将用户引导至克隆界面。一旦用户连接钱包并批准交易,攻击者就能直接提取资金。在最近的一起事件中,攻击者通过冒充Uniswap的虚假谷歌广告从一名交易者手中窃取了至少40万美元。此次攻击无需技术入侵——受害者自己签署了交易。即使是经验丰富的用户也可能因权威偏见、习惯以及搜索而非记忆URL的便利性而受害。硬件钱包虽然安全,但无法在用户批准恶意交易时提供保护。搜索引擎为诈骗者提供了庞大受众、明确意图、低进入门槛以及快速重建活动的能力。这个问题不仅限于谷歌,还涉及Reddit、YouTube和Telegram等平台。根本问题在于,为参与度优化的广告系统也可能被利用进行欺诈。
关键事实
- 攻击者利用虚假谷歌广告冒充Uniswap等平台,一次事件窃取至少40万美元。
- 无需技术入侵;受害者批准交易导致资金被盗。
- 即使是经验丰富的用户也会因信任搜索结果和权威偏见而上当。
- 硬件钱包保护密钥,但无法阻止用户签署恶意交易。
- 搜索引擎为诈骗者提供大量有明确意图的受众和低进入门槛。