這波攻擊造成的人員與財務損失極其慘重,並有詳盡的鏈上數據佐證。據鏈上分析師指出,這個假冒 Uniswap 的 Google 廣告詐騙行動,截至 2026 年 5 月已從受害者身上捲走了至少 40 萬美元 。然而,這個數字僅反映了一小部分損失。早在 2025 年 7 月,就有一名 DeFi 使用者在同款透過 Google Ads 推廣的釣魚網站上簽署惡意交易後,損失了價值 123 萬美元 的 Uniswap V3 流動性倉位 NFT
。
2026 年 2 月,一位名為 @ika_xbt 的 Polymarket(知名預測市場平台)交易員公開表示,他點擊了一個假冒 Uniswap 的贊助搜尋結果後,在短短一筆交易中便失去了總額達「六位數美金」的全部身家 。此案促使 Uniswap 創辦人 Hayden Adams 公開示警,譴責即便社群已通報多年,平台仍無法有效阻止這些詐騙廣告
。宏觀來看,情況同樣令人擔憂:根據 CertiK 的數據,光是在 2026 年 1 月,因釣魚和社交工程攻擊造成的加密貨幣盜竊總額就飆升至 3.703 億美元,遍及 40 起獨立事件,創下近一年來的單月新高
。
詐騙手法日益精細,過往「小心為上」的建議已不敷使用。使用者需要的是多層次、主動式的防禦策略,其核心在於「預防點擊」與「失誤後的止損」。
1. 根除誤點風險,一勞永逸。 最有效的單一防禦措施,就是永遠不要點擊任何加密貨幣平台的贊助搜尋結果。正確的做法是直接將官方網址 app.uniswap.org 存入書籤,每次都直接由此進入。切勿想當然耳地認為 Google 廣告(即使外觀再怎麼正常)已通過任何審查 。
2. 以近乎偏執的態度審視網址。 每當你準備連接錢包前,請極度仔細地查看瀏覽器網址列的每一個字元。不要只確認它「看起來像對的」——更要留意 Punycode 攻擊中那些精細到肉眼難以察覺的同形異義字元。養成將滑鼠移到連結上,比對「顯示文字」和「實際目標網址」的習慣 。
3. 建構你的錢包安全工具組。 硬體錢包提供了一道至關重要的防線,它要求使用者必須在獨立的裝置上,以肉眼親自核對並批准交易細節。此外,你還應該搭配專為加密貨幣安全設計的瀏覽器擴充功能。像是 Pocket Universe、Wallet Guard 和 Scam Sniffer 這類工具,能在你簽名前模擬交易的結果,並標記出已知的惡意合約;也就是說,即便你不小心連上山寨網站,這些工具也能有效阻斷攻擊。
4. 用撤銷授權來限縮曝險。 你簽下的每一筆「核准」(approve)交易,都是一張永久有效的許可證,讓智慧合約動用你錢包裡的代幣。隨著時間累積,錢包會堆積數十個早已過時的授權,形成極大的攻擊面。請使用 Revoke.cash 或 Etherscan 的代幣授權檢查工具這類專用服務,定期進行清查,並撤銷你不再需要的權限。這個簡單的資安衛生習慣,能確保即使你犯了錯,惡意合約能搬走的資產也將受到嚴格限制。
想保持安全,同樣要隨時跟上最新資訊。即時追蹤 ZachXBT 這類鏈上偵探、Scam Sniffer 的 @realScamSniffer 等分析師,以及 Hayden Adams 這類產業領袖的公開聲明,能為你提供一套針對新型攻擊途徑的預警系統 。