Penipuan Rantai Layer 2 Palsu Menyamar sebagai Giwa
Sekelompok pelaku ancaman yang tidak dikenal telah meluncurkan rantai Layer 2 (L2) palsu yang menyamar sebagai Giwa, sebuah proyek yang didukung oleh Upbit. Penipuan ini teridentifikasi oleh DYORSWAP, sebuah bursa terdesentralisasi multichain. Lebih dari 760 ETH yang dijembatani ke rantai tersebut hilang, dan DYORSWAP telah mengumumkan proses kompensasi untuk pengguna yang terdampak.
Skema Canggih dan Dampaknya
Ini adalah skema canggih yang melibatkan peluncuran solusi Ethereum L2 palsu, yang dilaporkan untuk pertama kalinya, mempengaruhi lebih dari seribu pengguna yang menjembatani dana mereka ke rantai tersebut. Rantai yang menggunakan nomor ID 9134 diidentifikasi oleh DYORSWAP sebagai mainnet untuk GIWA, proyek yang didukung oleh Upbit. Hal ini mendorong pengguna awal untuk dengan cepat menjembatani dana mereka ke rantai tersebut demi memanfaatkan peluang finansial yang ada.
Awalnya, beberapa orang mengklaim bahwa penipuan ini hanya melibatkan pengambilan alamat ETH biasa dan mempostingnya sebagai rantai L2. Namun, dalam laporan resminya, DYORSWAP menekankan bahwa ini tidak benar. Penerapan rantai tersebut mencakup infrastruktur gaya OP stack, sebuah jembatan, dan sebuah batcher, menunjukkan tingkat kecanggihan yang lebih tinggi. Pencurian terjadi setelah lebih dari 1.335 alamat menjembatani dana ke kontrak, dengan sekitar 766,25 ETH yang diambil dari pengguna ini, bernilai lebih dari $2 juta pada saat penulisan.
Peringatan dari DYORSWAP
“Hingga pemberitahuan lebih lanjut, JANGAN gunakan RPC GIWA Mainnet tidak resmi, jembatan, atau kontrak, dan JANGAN kirim dana ke alamat terkait mana pun,” tegas DYORSWAP setelah mendeteksi bahwa dana pengguna telah diambil.
Pernyataan dari Proyek Giwa
Meskipun demikian, saat insiden terjadi, proyek Giwa yang asli menjelaskan bahwa mereka tidak meluncurkan mainnet mereka secara diam-diam. “Kami TIDAK memiliki mainnet yang berjalan saat ini. Setiap posting yang mengklaim bahwa mereka memiliki informasi RPC GIWA mainnet TIDAK BENAR,” jelas Giwa di media sosial. Sementara mereka menolak tanggung jawab langsung dalam serangan tersebut, mengatakan bahwa dana diambil dari rantai palsu, DYORSWAP memulai proses penggantian untuk pengguna yang terdampak, mengklaim bahwa mereka telah mendistribusikan lebih dari 200 ETH dari dana mereka sendiri.
Penyelidikan dan Tanggapan Pengguna
DYORSWAP menekankan bahwa mereka akan terus menyelidiki dan merekonstruksi seluruh riwayat transaksi rantai palsu untuk mengidentifikasi dan melacak alamat pelaku. Meskipun begitu, pengguna mengkritik pendekatan DYORSWAP, berargumen bahwa tanpa keterlibatan mereka, tidak ada yang akan menyadari peluncuran rantai atau menjembatani dana ke dalamnya, menyebutnya sebagai penipuan rekayasa sosial.
Skema peluncuran mainnet Giwa palsu ini mengikuti serangkaian insiden keamanan yang menargetkan baik platform terdesentralisasi maupun terpusat, yang membuat pemegang crypto tetap waspada. Bitget, misalnya, kehilangan sekitar $350 juta dalam pelanggaran yang melibatkan tujuh blockchain, menurut analisis Arkham tentang dana yang dicuri.