사기꾼들이 가짜 ETH L2를 출시하여 암호화폐 거래자들로부터 200만 달러를 훔쳤다

2시간 전
2분 읽기
3 조회수

가짜 L2 체인 출시와 피해 상황

정체불명의 위협 집단이 DYORSWAP이라는 다중 체인 분산형 거래소를 통해 Upbit의 지원을 받는 프로젝트인 Giwa를 사칭하는 가짜 L2 체인을 출시했습니다. 이 체인으로 브릿지된 760 ETH 이상이 손실되었으며, DYORSWAP은 피해 사용자들을 위한 보상 절차를 발표했습니다.

사기 수법과 사용자 영향

가짜 Ethereum L2 솔루션의 출시와 관련된 새로운 정교한 사기 수법이 처음으로 보고되었으며, 이로 인해 자금을 체인으로 브릿지한 천 명 이상의 사용자에게 영향을 미쳤습니다. 해당 체인의 체인 ID 번호는 9134로, DYORSWAP에 의해 처음에는 Upbit의 지원을 받는 GIWA의 메인넷으로 확인되었습니다.

“추후 공지가 있을 때까지 비공식 GIWA 메인넷 RPC, 브릿지 또는 계약을 사용하지 말고, 관련 주소로 자금을 보내지 마십시오,”라고 DYORSWAP은 사용자 자금이 유출된 것을 감지한 후 선언했습니다.

사기 발생 후의 대응

자금이 유출되기 전에 DYORSWAP은 사칭 체인에서 실제 거래가 발생하고 있음을 확인했으며, 사용자 거래에는 실시간으로 이루어진 구매, 판매 및 토큰 출시가 포함되었습니다. 그럼에도 불구하고 사건이 발생하자, 실제 Giwa 프로젝트는 메인넷을 은밀히 출시하지 않았다고 명확히 했습니다.

“현재 저희 메인넷은 운영되고 있지 않습니다. GIWA 메인넷 RPC 정보가 있다고 주장하는 게시물은 사실이 아닙니다,”라고 Giwa는 소셜 미디어에서 설명했습니다.

피해 보상과 사용자 반응

DYORSWAP은 공격자의 주소를 식별하고 추적하기 위해 가짜 체인 거래 기록 전체를 조사하고 재구성할 것이라고 강조했습니다. 그러나 사용자들은 DYORSWAP의 접근 방식을 비판하며, 그들의 개입 없이는 아무도 체인 출시를 인지하거나 자금을 브릿지하지 않았을 것이라고 주장하며 이를 사회 공학적 사기로 낙인찍었습니다.

보안 사건의 연속성과 경고

가짜 Giwa 메인넷 출시 계획은 분산형 및 중앙 집중형 플랫폼을 겨냥한 일련의 보안 사건에 이어 발생했으며, 이는 암호화폐 보유자들을 지속적으로 경계하게 만들고 있습니다. Arkham의 분석에 따르면, Bitget은 7개의 블록체인에 걸쳐 발생한 침해로 약 3억 5천만 달러를 잃었습니다.