Un trader sur Polymarket a perdu des centaines de milliers de dollars en actifs numériques après avoir cliqué sur une fausse publicité de Uniswap apparaissant en tête des résultats de recherche Google. Les commentaires suivants ont été rapidement inondés de condoléances de la part d’amis et de contacts de la victime.
Le fondateur de DefiLlama a partagé cette affaire comme un avertissement à la communauté crypto. Par ailleurs, le fondateur d’Uniswap a également rappelé cet avertissement et indiqué que ce type d’arnaque existait depuis de nombreuses années, et que l’équipe devait constamment y faire face. Il a décrit l’écosystème des sites web frauduleux opérant via la publicité comme une « économie de la publicité toxique » et estime que ce modèle doit être éliminé.
Uniswap est l’un des moyens les plus courants pour les traders d’échanger directement des tokens sur la blockchain sans confier la garde de leurs actifs à une plateforme centralisée.
La perte à six chiffres mentionnée ci-dessus est un exemple récent dans une série d’attaques où des malfaiteurs achètent des publicités dans les résultats de recherche pour diriger les utilisateurs vers des sites web frauduleux dont l’interface est presque identique à celle de la plateforme réelle. La victime clique sur la publicité, connecte son portefeuille et signe une transaction malveillante. Cette approbation donne à l’attaquant le droit de retirer des actifs ou d’effectuer des transactions directement depuis le portefeuille.
Depuis plusieurs années, les publicités de phishing dans les résultats de recherche ont constamment conduit les utilisateurs vers des pages imitant des applications crypto populaires.
L’outil de retrait de fonds utilisé dans cette affaire est AngelFerno — un script « arnaque en tant que service » spécialisé dans la cible des utilisateurs DeFi. Auparavant, cet outil avait été utilisé dans des attaques de phishing imitant l’interface d’OpenEden et Curvance.
AngelFerno fonctionne sur plusieurs noms de domaine listés dans la liste de blocage des sites de phishing sur GitHub. Il est conseillé aux utilisateurs de ne pas accéder à ces adresses.
Une autre méthode sophistiquée consiste à utiliser des caractères cyrilliques dans le nom de domaine — également appelée URL Punycode — rendant l’adresse frauduleuse presque indiscernable à l’œil nu par rapport au domaine authentique.
Chainalysis et de nombreux chercheurs en sécurité ont à plusieurs reprises alerté que la publicité de phishing sur Google constitue l’un des vecteurs d’attaque majeurs. Par exemple, en juillet 2025, un utilisateur DeFi a perdu 1,2 million de dollars dans une escroquerie similaire à une attaque Uniswap, également via une fausse publicité Google.
L’enquêteur on-chain ZachXBT appelle à des sanctions strictes contre Google pour son incapacité à bloquer efficacement ces publicités frauduleuses.
Le site Protos indique avoir contacté la victime pour confirmer une perte estimée entre six chiffres et « l’ensemble de ses actifs », mais n’a pas reçu de réponse avant la publication. La victime a ensuite confirmé publiquement avoir perdu un montant à six chiffres après avoir été trompée par une fausse publicité Google.
Articles similaires
UNI grimpe alors que la Cour fédérale met fin à l'affaire des investisseurs contre Uniswap Labs
UNI grimpe alors que la Cour fédérale met fin à l'affaire des investisseurs contre Uniswap Labs
Uniswap bat une action collective pour des allégations selon lesquelles il aurait aidé à des rug pulls
Uniswap Price vise 4,60 $ alors que le vote sur la réduction des frais progresse
Meilleure crypto à acheter maintenant mars 2026 : le commutateur de frais d'Uniswap génère $27M de revenus tandis que Pepeto Exchange cro...