Crypto Prices

Estafadores Lanzan Falsa L2 de ETH y Roban $2 Millones a Comerciantes de Criptomonedas

antes de 2 horas
2 minutos leídos
1 vistas

Estafa de la Falsa Cadena L2 de Giwa

Un grupo no identificado de actores maliciosos ha lanzado una falsa cadena L2 haciéndose pasar por Giwa, un proyecto respaldado por Upbit, y ha sido identificado por DYORSWAP, un intercambio descentralizado multichain. Más de 760 ETH fueron transferidos a esta cadena fraudulenta, y DYORSWAP ha anunciado un proceso de compensación para los usuarios afectados.

Este nuevo esquema sofisticado ha impactado a más de mil usuarios que trasladaron sus fondos a la cadena. La cadena, que utilizó el número de ID 9134, fue identificada por DYORSWAP como la mainnet de GIWA, lo que llevó a los primeros adoptantes a transferir rápidamente fondos para aprovechar las oportunidades financieras.

Detalles de la Estafa

Inicialmente, algunos afirmaron que la estafa solo consistía en tomar una dirección ETH normal y publicarla como una cadena L2. Sin embargo, en su informe oficial, DYORSWAP enfatizó que esto no era cierto, ya que el despliegue de la cadena incluía una infraestructura estilo OP stack, un puente y un batcher, lo que indica un mayor grado de sofisticación.

El robo se ejecutó después de que más de 1,335 direcciones transfirieron fondos al contrato, con aproximadamente 766.25 ETH drenados de estos usuarios, valorados en más de $2 millones en el momento de redacción.

Advertencias y Reacciones

Antes de que los fondos fueran drenados, DYORSWAP identificó un movimiento real en la cadena que se hacía pasar por la original, con transacciones de usuarios que incluían compras, ventas y lanzamientos de tokens ocurriendo en tiempo real.

«Hasta nuevo aviso, NO USE ninguna RPC de GIWA Mainnet no oficial, puente o contrato, y NO ENVÍE fondos a ninguna dirección relacionada»

, declaró DYORSWAP tras detectar el drenaje de fondos de los usuarios.

Mientras tanto, el verdadero proyecto Giwa aclaró que no había lanzado su mainnet de forma encubierta.

«NO tenemos nuestra mainnet funcionando actualmente. Cualquiera de esos posts que afirman tener información de RPC de GIWA mainnet NO SON VERDADEROS»

, explicó Giwa en las redes sociales. Aunque negó responsabilidad directa en el ataque, afirmando que los fondos fueron drenados de la cadena falsa, DYORSWAP inició un proceso de reembolso para los usuarios afectados, afirmando que ya había distribuido más de 200 ETH de sus propios fondos.

Investigación y Críticas

DYORSWAP enfatizó que continuará investigando y reconstruyendo todo el historial de transacciones de la cadena falsa para identificar y rastrear las direcciones del atacante. Sin embargo, los usuarios criticaron el enfoque de DYORSWAP, argumentando que sin su participación, nadie habría notado el lanzamiento de la cadena o transferido fondos a ella, calificándolo como una estafa de ingeniería social.

Este esquema de lanzamiento de la falsa mainnet de Giwa se suma a una serie de incidentes de seguridad que han afectado tanto a plataformas descentralizadas como centralizadas, manteniendo a los poseedores de criptomonedas en constante alerta. Recientemente, Bitget perdió alrededor de $350 millones en una violación que abarcó siete blockchains, según el análisis de Arkham sobre los fondos robados.

Popular