诈骗者通过创建假 GIWA 区块链窃取了超过 200 万美元
核心要点
- 在该计划曝光之前,一个冒充未发布的 GIWA 主网的欺诈性以太坊 Layer 2 网络从 1,300 多个钱包中盗取了大约 766 ETH 一群骗子构建了一个完整的假区块链,配有桥、批处理器和 OP 堆栈兼容性,以冒充一个尚未启动的真实项目。
- 该欺诈网络冒充 GIWA 主网,这是由韩国最大的加密货币交

在该计划曝光之前,一个冒充未发布的 GIWA 主网的欺诈性以太坊 Layer 2 网络从 1,300 多个钱包中盗取了大约 766 ETH
一群骗子构建了一个完整的假区块链,配有桥、批处理器和 OP 堆栈兼容性,以冒充一个尚未启动的真实项目。结果是:大约 766 个 ETH 从 1,335 个地址中被耗尽,社区估计总损失接近 200 万美元。
该欺诈网络冒充 GIWA 主网,这是由韩国最大的加密货币交易所 Upbit 背后的母公司 Dunamu 开发的第 2 层网络。 GIWA 的实际主网尚未上线。骗子首先到达那里。
骗局是如何运作的
9 月 26 日,攻击者使用链 ID 9134(为真实 GIWA 网络保留的合法标识符)启动了伪造的以太坊 L2。事实证明,这个单一的细节,即正确的链 ID,是整个操作的关键。
该假链具有一个功能性跨链桥,可以接受来自以太坊主网的 ETH 存款,一个基于 OP Stack 技术构建的兼容层,以及一个处理交易的批处理程序。
当去中心化交易所 DYORSWAP 无意中将欺诈网络列为真正的 GIWA 主网时,事情变得更糟。随着合法的 DEX 将用户引向假链,存款加速了。在攻击者开始掏空钱包之前,大约有 767.65 ETH 流过桥,总共吸走了大约 766.25 ETH。
到 9 月 27 日,GIWA 公开证实其官方主网尚未启动,任何相关的 RPC 或基础设施声明完全是捏造的。该项目强调,GIWA 不存在单独的原生代币,因为该网络旨在使用 ETH 来支付 Gas 费用。
在您的一天开始之前,新闻会影响资金、市场和世界。日常的。自由的。加入加密货币、金融和政策领域 34,000 多名读者的行列。电子邮件地址 免费订阅 我们尊重您的隐私。随时取消订阅。
DYORSWAP 介入赔偿受害者
DYORSWAP 相对较快地承认了自己在这场灾难中所扮演的角色。该平台解释说,欺诈链重复使用了保留的链ID,使其看起来具有合法性,并通过了初步检查。
DYORSWAP 采取行动从自己的资金中补偿受影响的用户。该平台已经向那些损失较大的人发放了超过 200 ETH 的赔偿金。较小的损失按 40% 的固定赔偿率处理。
在欺诈行为完全曝光之前,社区成员还标记了围绕名为 $FAKER 的 meme 代币的可疑交易活动。
加密货币欺诈的新剧本
这里利用的核心漏洞是链 ID 的管理和验证方式上的漏洞。链 ID 是唯一的标识符,可以防止跨不同网络的交易重放攻击。当一个项目预留了一个但尚未启动时,就会有一个窗口让不良行为者可以声称它。
GIWA 和 DYORSWAP 都敦促用户避免使用非官方端点和合约。追查被盗资金并查明肇事者的调查工作正在进行中。
