Зловмисники змінили деякі елементи інтерфейсу, щоб обдурити користувачів та змусити їх підключити свої криптогаманці до підробленого ресурсу. Наприклад, кнопка «Почати» була замінена на «Підключитися», а розділ «Прочитати документи» був перейменований на «Міст», спонукаючи відвідувачів здійснювати дії, пов'язані з їхніми активами.
Для просування свого підробленого сайту шахраї придбали рекламні місця в пошуковій системі Google. У рекламних оголошеннях відображався офіційний URL Unichain, однак при натисканні на посилання користувачі перенаправлялися на фальшиву версію сайту.
Коли користувач натискав кнопку «Підключитися», веб-сайт запитував підключення криптогаманця, після чого починалося розсилання численних запитів на підтвердження транзакцій. При спробі використовувати гаманець MetaMask, користувачі отримували попередження від сервісу Blockaid, в якому говорилося: «Схвалення цього запиту може призвести до передачі всіх ваших криптоактивів третій стороні».
В даний час фальшивий сайт був закритий, ймовірно, з ініціативи хостингової компанії, що виявила шахрайську активність. Google також видалив рекламні оголошення, пов'язані з цим сайтом. Завдяки швидкій реакції, шахраї не встигли завдати значної шкоди користувачам.
Варто зазначити, що 10 жовтня компанія Uniswap Labs офіційно оголосила про розробку Unichain — нову платформу, призначену для зниження витрат і прискорення транзакцій між блокчейнами. Очікується, що запуск основної мережі Unichain відбудеться до кінця цього року. На даний момент доступний тільки тест, чим і скористалися зловмисники.
Подібні випадки трапляються не вперше. Нещодавно в магазині Google Play було виявлено фальшиву програму WalletConnect, створену для імітації однойменного протоколу. Жертвами цієї програми стали користувачі, що втратили близько $70 000.