Crypto Prices

Мошенники запустили фальшивую ETH L2, чтобы украсть $2 миллиона у криптотрейдеров

2 часа назад
1 мин. чтения
1 просмотров

Фальшивая L2-цепочка и мошенничество с Giwa

Неизвестная группа злоумышленников запустила фальшивую L2-цепочку, выдавая себя за Giwa, проект, поддерживаемый Upbit и идентифицированный как DYORSWAP, многоцепочную децентрализованную биржу. Более 760 ETH, переведенных на эту цепочку, были потеряны, и DYORSWAP объявил о процессе компенсации для пострадавших пользователей.

Сложная схема мошенничества

Впервые сообщается о новой сложной схеме, связанной с запуском фальшивого решения Ethereum L2, затронувшей более тысячи пользователей, которые перевели свои средства на цепочку. Цепочка, использующая 9134 в качестве номера Chain ID, была идентифицирована DYORSWAP как основная сеть для GIWA, проекта, поддерживаемого Upbit, который изначально привлекал ранних пользователей, чтобы быстро перевести средства на цепочку и воспользоваться финансовыми возможностями.

Изначально некоторые утверждали, что мошенничество заключалось только в том, чтобы взять обычный ETH-адрес и опубликовать его как L2-цепочку. Тем не менее, в своем официальном отчете DYORSWAP подчеркнул, что это не так, так как развертывание цепочки включало инфраструктуру в стиле OP stack, мост и пакетировщик, что указывает на более высокий уровень сложности.

Потери пользователей и действия DYORSWAP

Кража была осуществлена после того, как более 1,335 адресов перевели средства на контракт, при этом примерно 766.25 ETH было выведено у этих пользователей, что на момент написания статьи оценивалось более чем в $2 миллиона. Перед тем как средства были выведены, DYORSWAP зафиксировал реальные движения в поддельной цепочке, с транзакциями пользователей, включая покупки, продажи и запуски токенов, происходящие в реальном времени.

«До дальнейшего уведомления, НЕ используйте никакие неофициальные GIWA Mainnet RPC, мосты или контракты, и НЕ отправляйте средства на любые связанные адреса,» — заявил DYORSWAP после обнаружения, что средства пользователей были выведены.

Реакция проекта Giwa

Тем не менее, когда инцидент произошел, реальный проект Giwa уточнил, что он не запускал свою основную сеть втихую. «У нас НЕТ работающей основной сети в данный момент. Любые сообщения, утверждающие, что у них есть информация о GIWA mainnet RPC, НЕ ПРАВДА,» — объяснил Giwa в социальных сетях.

Хотя он отрицал прямую ответственность за атаку, заявив, что средства были выведены из фальшивой цепочки, DYORSWAP начал процесс возмещения для пострадавших пользователей, утверждая, что уже распределил более 200 ETH из своих собственных средств.

Критика и последствия

DYORSWAP подчеркнул, что продолжит расследование и восстановление всей истории транзакций фальшивой цепочки, чтобы идентифицировать и отследить адреса злоумышленников. Тем не менее, пользователи критиковали подход DYORSWAP, утверждая, что без их участия никто бы не заметил запуск цепочки или не перевел средства на нее, называя это мошенничеством в социальной инженерии.

Схема запуска фальшивой основной сети Giwa следует за серией инцидентов безопасности, нацеленных как на децентрализованные, так и на централизованные платформы, что держит криптохолдеров в постоянной готовности. Bitget потерял около $350 миллионов в результате утечки, охватывающей семь блокчейнов, согласно анализу Arkham украденных средств.

Популярные статьи