Gefälschte L2-Kette und Betrug
Eine nicht identifizierte Gruppe von Bedrohungsakteuren hat eine gefälschte L2-Kette ins Leben gerufen, die das Projekt Giwa imitiert. Dieses Projekt wird von Upbit unterstützt und wurde von DYORSWAP, einer multichain dezentralen Börse, als betrügerisch identifiziert. Über 760 ETH, die zur Kette übertragen wurden, gingen verloren, und DYORSWAP kündigte einen Entschädigungsprozess für die betroffenen Nutzer an.
Details des Betrugs
Das neue, ausgeklügelte Schema, das die Einführung einer gefälschten Ethereum L2-Lösung umfasst, wurde erstmals gemeldet und betrifft über tausend Nutzer, die ihre Gelder zur Kette transferiert haben. Die Kette, die die Chain ID-Nummer 9134 verwendete, wurde von DYORSWAP als das Hauptnetz für GIWA identifiziert, ein ursprünglich von Upbit unterstütztes Projekt. Dies führte dazu, dass frühe Anwender schnell Gelder zur Kette übertrugen, um von den finanziellen Möglichkeiten zu profitieren.
Zunächst behaupteten einige, der Betrug habe lediglich darin bestanden, eine normale ETH-Adresse zu verwenden und diese als L2-Kette auszugeben. Dennoch betonte DYORSWAP in seinem offiziellen Bericht, dass dies nicht der Fall sei, da die Bereitstellung der Kette eine OP-Stack-ähnliche Infrastruktur, eine Brücke und einen Batcher umfasste, was auf einen höheren Grad an Raffinesse hinweist.
Die Auswirkungen des Diebstahls
Der Diebstahl wurde ausgeführt, nachdem über 1.335 Adressen Gelder an den Vertrag übertragen hatten, wobei etwa 766,25 ETH von diesen Nutzern abgezogen wurden, was zum Zeitpunkt des Schreibens über 2 Millionen Dollar wert war. Bevor die Gelder abgezogen wurden, identifizierte DYORSWAP echte Bewegungen in der imitierenden Kette, wobei Benutzertransaktionen, einschließlich Käufen, Verkäufen und Token-Starts, in Echtzeit stattfanden.
„Bis auf Weiteres verwenden Sie KEINE inoffiziellen GIWA Mainnet RPC, Brücken oder Verträge, und senden Sie KEINE Gelder an verwandte Adressen,“ erklärte DYORSWAP, nachdem festgestellt wurde, dass die Gelder der Nutzer abgezogen wurden.
Das echte Giwa-Projekt stellte jedoch klar, dass es sein Hauptnetz nicht heimlich gestartet hatte.
„Wir haben derzeit KEIN Hauptnetz in Betrieb. Alle diese Beiträge, die behaupten, sie hätten GIWA Hauptnetz RPC-Informationen, sind NICHT WAHR,“ erklärte Giwa in sozialen Medien.
Reaktionen und Rückerstattungsprozess
Während das Projekt die direkte Verantwortung für den Angriff abstreitet und sagt, dass die Gelder von der gefälschten Kette abgezogen wurden, startete DYORSWAP einen Rückerstattungsprozess für betroffene Nutzer und behauptete, bereits über 200 ETH aus eigenen Mitteln verteilt zu haben. DYORSWAP betonte, dass es weiterhin die gesamte Transaktionshistorie der gefälschten Kette untersuchen und rekonstruieren wird, um die Adressen des Angreifers zu identifizieren und zurückzuverfolgen.
Dennoch kritisierten Nutzer den Ansatz von DYORSWAP und argumentierten, dass ohne deren Beteiligung niemand den Start der Kette bemerkt oder Gelder darauf übertragen hätte. Sie bezeichneten es als einen Social-Engineering-Betrug. Das gefälschte Giwa-Hauptnetz-Startschema folgt einer Reihe von Sicherheitsvorfällen, die sowohl dezentrale als auch zentrale Plattformen betreffen und Krypto-Inhaber in ständiger Alarmbereitschaft halten.
Bitget verlor etwa 350 Millionen Dollar bei einem Verstoß, der sich über sieben Blockchains erstreckte, laut Arkham’s Analyse der gestohlenen Gelder.