Злоумышленники изменили некоторые элементы интерфейса, чтобы обмануть пользователей и заставить их подключить свои криптокошельки к поддельному ресурсу. Например, кнопка «Начать» была заменена на «Подключиться», а раздел «Прочитать документы» был переименован в «Мост», побуждая посетителей совершать действия, связанные с их активами.
Для продвижения своего поддельного сайта, мошенники приобрели рекламные места в поисковой системе Google. В рекламных объявлениях отображался официальный URL Unichain, однако при клике на ссылку пользователи перенаправлялись на фальшивую версию сайта.
Когда пользователь нажимал на кнопку «Подключиться», веб-сайт запрашивал подключение криптокошелька, после чего начиналась рассылка многочисленных запросов на подтверждение транзакций. При попытке использовать кошелек MetaMask, пользователи получали предупреждение от сервиса Blockaid, в котором говорилось: «Одобрение этого запроса может привести к передаче всех ваших криптоактивов третьей стороне».
В настоящее время фальшивый сайт был закрыт, вероятно, по инициативе хостинговой компании, обнаружившей мошенническую активность. Google также удалил все рекламные объявления, связанные с этим сайтом. Благодаря быстрой реакции, мошенники не успели нанести значительный ущерб пользователям.
Стоит отметить, что 10 октября компания Uniswap Labs официально объявила о разработке Unichain — новой платформы, предназначенной для снижения затрат и ускорения транзакций между блокчейнами. Ожидается, что запуск основной сети Unichain произойдет к концу этого года. На данный момент доступен только тестнет, чем и воспользовались злоумышленники.
Подобные случаи происходят не впервые. Недавно в магазине Google Play было обнаружено фальшивое приложение WalletConnect, созданное для имитации одноименного протокола. Жертвами этого приложения стали пользователи, потерявшие около $70 000.