偽のL2チェーンの立ち上げとその影響
特定されていない脅威アクターのグループが、Upbitが支援するプロジェクトであるGiwaを偽装した偽のL2チェーンを立ち上げ、DYORSWAPというマルチチェーン分散型取引所によって確認されました。このチェーンにブリッジされた760以上のETHが失われ、DYORSWAPは影響を受けたユーザーへの補償プロセスを発表しました。
詐欺の詳細とユーザーへの影響
偽のEthereum L2ソリューションの立ち上げに関する新たな高度なスキームが報告され、1,000人以上のユーザーが資金をチェーンにブリッジしました。このチェーンは9134をチェーンID番号として使用し、最初はUpbitが支援するプロジェクトGIWAのメインネットとしてDYORSWAPによって特定されました。初期の採用者は迅速に資金をブリッジして金融機会を利用することを促されました。
最初は、一部の人々がこの詐欺は通常のETHアドレスを取り、それをL2チェーンとして投稿するだけだと主張しました。しかし、DYORSWAPは公式報告で、チェーンの展開にはOPスタックスタイルのインフラ、ブリッジ、バッチャーが含まれており、より高度な洗練さを示していると強調しました。
「今後の通知があるまで、非公式のGIWAメインネットRPC、ブリッジ、または契約を使用しないでください。また、関連するアドレスに資金を送信しないでください」とDYORSWAPは、ユーザーの資金が盗まれたことを検出した後に宣言しました。
Giwaプロジェクトの立場とDYORSWAPの対応
それにもかかわらず、事件が発生する中で、実際のGiwaプロジェクトは、メインネットをステルスで立ち上げていないことを明確にしました。「現在、私たちのメインネットは稼働していません。GIWAメインネットRPC情報を持っていると主張する投稿は真実ではありません」とGiwaはソーシャルメディアで説明しました。
攻撃に対する直接的な責任を否定し、資金が偽のチェーンから盗まれたと述べたDYORSWAPは、影響を受けたユーザーへの補償プロセスを開始し、すでに自社の資金から200 ETH以上を配布したと主張しました。
ユーザーの反応とセキュリティの警戒
DYORSWAPは、攻撃者のアドレスを特定し追跡するために、偽のチェーンの取引履歴全体を調査し再構築し続けると強調しました。それでも、ユーザーはDYORSWAPのアプローチを批判し、彼らの関与がなければ、誰もチェーンの立ち上げに気づかず、資金をブリッジすることはなかったと主張し、これをソーシャルエンジニアリング詐欺と呼びました。
偽のGiwaメインネットの立ち上げスキームは、分散型および中央集権型プラットフォームの両方を標的とした一連のセキュリティインシデントに続いており、暗号保有者を常に警戒させています。Arkhamの盗まれた資金の分析によると、Bitgetは7つのブロックチェーンにわたる侵害で約3億5000万ドルを失いました。