Falsk L2-kæde lanceret af ukendte trusselaktører
En ukendt gruppe af trusselaktører har lanceret en falsk L2-kæde, der udgiver sig for at være Giwa, et projekt støttet af Upbit. Dette blev identificeret af DYORSWAP, en multichain decentraliseret børs. Over 760 ETH, der blev broet til kæden, gik tabt, og DYORSWAP har annonceret en kompensationsproces for de berørte brugere.
Detaljer om svindlen
Det er første gang, der er rapporteret om et så sofistikeret svindelnummer, der involverer lanceringen af en falsk Ethereum L2-løsning, og det har påvirket over tusind brugere, der broede deres midler til kæden. Kæden, der brugte 9134 som sit Chain ID-nummer, blev identificeret af DYORSWAP.
I begyndelsen hævdede nogle, at svindlen kun involverede at tage en normal ETH-adresse og poste den som en L2-kæde. Ikke desto mindre understregede DYORSWAP i sin officielle rapport, at dette ikke var tilfældet, da kædeimplementeringen inkluderede en OP stack-stil infrastruktur, en bro og en batcher, hvilket indikerer en større grad af sofistikering.
Tyveriet og reaktioner
Tyveriet blev udført efter, at over 1.335 adresser broede midler til kontrakten, med cirka 766,25 ETH drænet fra disse brugere, værdiansat til over 2 millioner dollars på tidspunktet for skrivningen. Før midlerne blev drænet, identificerede DYORSWAP reel aktivitet i den efterlignende kæde, med brugertransaktioner, der omfattede køb, salg og token-lanceringer, der skete i realtid.
“Indtil videre, BRUG IKKE nogen uofficiel GIWA Mainnet RPC, bro eller kontrakt, og SEND IKKE midler til nogen relaterede adresser,” erklærede DYORSWAP efter at have opdaget, at brugermidler blev drænet.
Da hændelsen skete, præciserede det ægte Giwa-projekt, at det ikke havde stealth-lanceret sit hovednet. “Vi HAR IKKE vores hovednet kørende i øjeblikket. Nogle af de indlæg, der hævder, at de har GIWA hovednet RPC-informationer, er IKKE SANDT,” forklarede Giwa på sociale medier.
Kompensation og fremtidige skridt
Selvom det nægtede direkte ansvar for angrebet og sagde, at midlerne blev drænet fra den falske kæde, startede DYORSWAP en refusionsproces for de berørte brugere og hævdede, at det allerede havde distribueret over 200 ETH fra sine egne midler. DYORSWAP understregede, at det vil fortsætte med at undersøge og rekonstruere hele den falske kædes transaktionshistorik for at identificere og spore angriberens adresser.
Alligevel kritiserede brugerne DYORSWAP’s tilgang og hævdede, at uden deres involvering ville ingen have bemærket kædelanceringen eller broet midler til den, og kaldte det et social engineering-svindel.
Baggrund for hændelsen
Den falske Giwa hovednet-lancering følger en række sikkerhedshændelser, der målretter både decentraliserede og centraliserede platforme, hvilket holder kryptoholdere i konstant alarmberedskab. Bitget mistede omkring 350 millioner dollars i et brud, der strakte sig over syv blockchains, ifølge Arkham’s analyse af de stjålne midler.