Falsa Catena L2 e Truffa di Giwa
Un gruppo non identificato di attori malevoli ha lanciato una falsa catena L2 impersonando Giwa, un progetto sostenuto da Upbit, e identificato da DYORSWAP, uno scambio decentralizzato multichain. Oltre 760 ETH trasferiti alla catena sono stati persi, e DYORSWAP ha annunciato un processo di risarcimento per gli utenti colpiti.
Dettagli della Truffa
Questa nuova e sofisticata truffa ha colpito oltre mille utenti che hanno trasferito i loro fondi alla catena. La catena, che utilizzava 9134 come numero di Chain ID, è stata identificata da DYORSWAP come la mainnet per GIWA, portando i primi adottanti a trasferire rapidamente fondi per sfruttare opportunità finanziarie.
Inizialmente, alcuni sostenevano che la truffa coinvolgesse solo l’uso di un normale indirizzo ETH, pubblicato come catena L2. Tuttavia, nel suo rapporto ufficiale, DYORSWAP ha chiarito che non era così, poiché il deployment della catena includeva un’infrastruttura in stile OP stack, un ponte e un batcher, indicando un grado maggiore di sofisticazione.
Movimenti e Drenaggio dei Fondi
Il furto è avvenuto dopo che oltre 1.335 indirizzi hanno trasferito fondi al contratto, con circa 766,25 ETH drenati, valutati oltre 2 milioni di dollari al momento della scrittura. Prima che i fondi venissero drenati, DYORSWAP ha identificato un reale movimento nella catena impersonante, con transazioni degli utenti che includevano acquisti, vendite e lanci di token in tempo reale.
“Fino a nuovo avviso, NON utilizzare alcun RPC Mainnet GIWA non ufficiale, ponte o contratto, e NON inviare fondi a indirizzi correlati,” ha dichiarato DYORSWAP dopo aver rilevato il drenaggio dei fondi degli utenti.
Risposta del Vero Progetto Giwa
Nel frattempo, il vero progetto Giwa ha chiarito che non aveva lanciato in modo furtivo la sua mainnet. “Attualmente NON abbiamo la nostra mainnet in funzione. Qualsiasi post che afferma di avere informazioni RPC della mainnet GIWA NON È VERO,” ha spiegato Giwa sui social media.
Sebbene abbia negato la responsabilità diretta nell’attacco, affermando che i fondi erano stati drenati dalla catena falsa, DYORSWAP ha avviato un processo di rimborso per gli utenti colpiti, affermando di aver già distribuito oltre 200 ETH dai propri fondi.
Critiche e Sicurezza nel Settore
DYORSWAP ha sottolineato che continuerà a indagare e ricostruire l’intera cronologia delle transazioni della catena falsa per identificare e rintracciare gli indirizzi degli aggressori. Tuttavia, gli utenti hanno criticato l’approccio di DYORSWAP, sostenendo che senza il loro coinvolgimento, nessuno avrebbe notato il lancio della catena o trasferito fondi su di essa, etichettandola come una truffa di ingegneria sociale.
Lo schema di lancio della falsa mainnet Giwa segue una serie di incidenti di sicurezza che prendono di mira sia piattaforme decentralizzate che centralizzate, mantenendo i detentori di criptovalute in costante allerta. Bitget ha perso circa 350 milioni di dollari in una violazione che ha interessato sette blockchain, secondo l’analisi di Arkham sui fondi rubati.