Falsk L2-kedja lanserad av hotaktörer
En oidentifierad grupp av hotaktörer har lanserat en falsk L2-kedja som utger sig för att vara Giwa, ett projekt som stöds av Upbit. Detta bedrägeri har identifierats av DYORSWAP, en multichain decentraliserad börs.
Förluster och kompensationsprocess
Över 760 ETH kopplade till kedjan har gått förlorade, och DYORSWAP har meddelat en kompensationsprocess för de drabbade användarna. Denna nya och sofistikerade plan, som involverar lanseringen av en falsk Ethereum L2-lösning, har rapporterats för första gången och påverkar över tusen användare som kopplade sina medel till kedjan.
Identifiering av den falska kedjan
Kedjan, som använde 9134 som sitt Chain ID-nummer, identifierades av DYORSWAP som huvudnätet för GIWA, ett Upbit-stött projekt. Tidiga användare lockades snabbt att koppla sina medel till kedjan för att dra nytta av de finansiella möjligheterna.
Bedrägeriets natur
Inledningsvis hävdade vissa att bedrägeriet endast involverade att ta en vanlig ETH-adress och posta den som en L2-kedja. Trots detta betonade DYORSWAP i sin officiella rapport att så inte var fallet, eftersom kedjans distribution inkluderade en OP stack-stil infrastruktur, en bro och en batcher, vilket indikerar en högre grad av sofistikering.
Stöld och användartransaktioner
Stölden genomfördes efter att över 1 335 adresser kopplade medel till kontraktet, med cirka 766,25 ETH som drogs från dessa användare, värderat till över 2 miljoner dollar vid tidpunkten för skrivandet. Innan medlen drogs, identifierade DYORSWAP verklig aktivitet i den impersonerande kedjan, med användartransaktioner som inkluderade köp, försäljningar och tokenlanseringar som skedde i realtid.
”Tills vidare, ANVÄND INTE några icke-officiella GIWA Mainnet RPC, broar eller kontrakt, och SKICKA INTE medel till några relaterade adresser,” deklarerade DYORSWAP efter att ha upptäckt att användarmedel drogs.
Reaktioner från det verkliga Giwa-projektet
Det verkliga Giwa-projektet klargjorde att det inte hade lanserat sitt huvudnät i hemlighet.
”Vi HAR INTE vårt huvudnät igång för närvarande. Några av dessa inlägg som påstår att de har GIWA huvudnät RPC-information är INTE SANT,” förklarade Giwa på sociala medier.
Återbetalningsprocess och kritik
DYORSWAP inledde en återbetalningsprocess för drabbade användare och hävdade att de redan hade distribuerat över 200 ETH från sina egna medel. DYORSWAP betonade att de kommer att fortsätta undersöka och återskapa hela transaktionshistoriken för den falska kedjan för att identifiera och spåra angriparnas adresser.
Trots detta kritiserade användare DYORSWAP:s tillvägagångssätt och hävdade att utan deras involvering skulle ingen ha märkt kedjans lansering eller kopplat medel till den, och kallade det en social ingenjörskonstbedrägeri.
Bakgrund och säkerhetsincidenter
Den falska Giwa huvudnätlanseringsplanen följer en serie säkerhetsincidenter som riktar sig mot både decentraliserade och centraliserade plattformar, vilket håller kryptoinnehavare i ständig beredskap. Bitget förlorade cirka 350 miljoner dollar i ett intrång som spänner över sju blockkedjor, enligt Arkham’s analys av de stulna medlen.