诈骗者推出假冒ETH L2链,窃取200万美元加密货币交易者资金

3 小时前
閱讀 2 分鐘
2 視圖

假冒L2链的出现

一个身份不明的威胁团伙推出了一条假冒的L2链,冒充由Upbit支持的Giwa项目,该项目由多链去中心化交易所DYORSWAP识别。超过760个以太坊(ETH)被桥接到该链后遭到损失,DYORSWAP已宣布为受影响用户提供赔偿流程。

骗局的复杂性

这是首次报告涉及假冒以太坊L2解决方案的复杂骗局,影响了超过一千名将资金桥接到该链的用户。该链的链ID为9134,最初被DYORSWAP识别为GIWA的主网,吸引早期用户迅速将资金桥接到该链,以利用潜在的金融机会。

最初,有人声称该骗局仅涉及将一个普通的ETH地址作为L2链发布。然而,DYORSWAP在其官方报告中强调,情况并非如此,因为该链的部署包括OP堆栈式基础设施、桥接和批处理,显示出更高的复杂性。

资金损失与用户反应

窃取发生在超过1,335个地址将资金桥接到合约后,约766.25 ETH被从这些用户中提取,按当前汇率计算,价值超过200万美元。在资金被提取之前,DYORSWAP发现假冒链上确实有真实的交易活动,包括实时的买卖和代币发行。

DYORSWAP在发现用户资金被提取后声明:“在进一步通知之前,请勿使用任何非官方的GIWA主网RPC、桥接或合约,也请勿向任何相关地址发送资金。”

然而,事件发生后,真正的Giwa项目澄清称其并未悄然启动主网。“我们目前没有运行主网。任何声称拥有GIWA主网RPC信息的帖子都不真实,”Giwa在社交媒体上解释道。

后续措施与用户批评

虽然它否认对攻击的直接责任,称资金是从假链中被提取的,但DYORSWAP已开始为受影响用户提供赔偿,声称已从自身资金中分发了超过200 ETH。DYORSWAP强调将继续调查并重建整个假链的交易历史,以识别和追踪攻击者的地址。

尽管如此,用户批评DYORSWAP的处理方式,认为如果没有他们的参与,没人会注意到该链的启动或将资金桥接到上面,称其为社会工程骗局。

安全事件的背景

假冒Giwa主网的启动方案紧随一系列针对去中心化和中心化平台的安全事件,这使得加密货币持有者始终保持警惕。根据Arkham对被盗资金的分析,Bitget在跨越七条区块链的漏洞中损失了约3.5亿美元。