Scammers Launch Fake ETH L2 to Steal $2M From Crypto Traders

2 mga oras nakaraan
2 min na nabasa
2 view

Insidente ng Pekeng L2 Chain

Isang hindi kilalang grupo ng mga scammer ang naglunsad ng pekeng L2 chain na nagpapanggap na Giwa, isang proyekto na sinusuportahan ng Upbit. Ayon sa DYORSWAP, isang multichain decentralized exchange, mahigit sa 760 ETH na na-bridge sa chain ang nawala.

Proseso ng Kompensasyon

Inihayag ng DYORSWAP ang isang proseso ng kompensasyon para sa mga apektadong gumagamit. Ang insidenteng ito ay isang bagong sopistikadong scheme na kinasasangkutan ang paglulunsad ng pekeng Ethereum L2 solution, na nakaapekto sa higit sa isang libong gumagamit na nag-bridge ng kanilang pondo sa chain.

Detalyado ng Pekeng Chain

Ang chain, na ginamit ang 9134 bilang Chain ID number nito, ay natukoy ng DYORSWAP bilang mainnet para sa GIWA, na nagdala sa mga maagang gumagamit upang mabilis na i-bridge ang kanilang mga pondo upang samantalahin ang mga pagkakataong pinansyal. Sa simula, may ilan na nagsabi na ang scam ay kinasasangkutan lamang ng pagkuha ng isang normal na ETH address at pag-post nito bilang isang L2 chain. Gayunpaman, sa opisyal na ulat nito, binigyang-diin ng DYORSWAP na hindi ito ang kaso, dahil ang deployment ng chain ay may kasamang OP stack-style infrastructure, isang bridge, at isang batcher, na nagpapahiwatig ng mas mataas na antas ng sopistikasyon.

Mga Nawalang Pondo

Ang pagnanakaw ay naisakatuparan matapos ang higit sa 1,335 address na nag-bridge ng mga pondo sa kontrata, na may humigit-kumulang 766.25 ETH na naubos mula sa mga gumagamit na ito, na nagkakahalaga ng higit sa $2 milyon sa oras ng pagsusulat.

Babala mula sa DYORSWAP

“Hanggang sa karagdagang abiso, HUWAG gumamit ng anumang hindi opisyal na GIWA Mainnet RPC, bridge, o kontrata, at HUWAG magpadala ng mga pondo sa anumang kaugnay na address,” idineklara ng DYORSWAP matapos matukoy na ang mga pondo ng gumagamit ay naubos.

Pahayag ng Tunay na Proyekto ng Giwa

Habang nangyari ang insidente, nilinaw ng tunay na proyekto ng Giwa na hindi ito naglunsad ng stealth ng kanilang mainnet.

“WALA KAMING mainnet na tumatakbo sa kasalukuyan. Anumang mga post na nagsasabing mayroon silang GIWA mainnet RPC na impormasyon ay HINDI TOTOONG,” ipinaliwanag ng Giwa sa social media.

Reimbursement at Imbestigasyon

Nagsimula ang DYORSWAP ng isang proseso ng reimbursement para sa mga apektadong gumagamit, na nagsasabing naipamahagi na nito ang higit sa 200 ETH mula sa sarili nitong pondo. Binibigyang-diin ng DYORSWAP na patuloy itong magsasagawa ng imbestigasyon at muling itatayo ang buong kasaysayan ng transaksyon ng pekeng chain upang matukoy at subaybayan ang mga address ng umaatake.

Reaksyon ng mga Gumagamit

Gayunpaman, kinondena ng mga gumagamit ang diskarte ng DYORSWAP, na nagsasabing kung wala ang kanilang pakikilahok, wala sanang nakapansin sa paglulunsad ng chain o nag-bridge ng mga pondo dito, tinawag itong isang social engineering scam.

Mga Nakaraang Insidente sa Seguridad

Ang pekeng paglulunsad ng Giwa mainnet scheme ay sumusunod sa isang serye ng mga insidente sa seguridad na tumatarget sa parehong decentralized at centralized na mga platform, na nagpapanatili sa mga may hawak ng crypto na laging alerto. Ang Bitget ay nawalan ng humigit-kumulang $350 milyon sa isang breach na sumasaklaw sa pitong blockchain, ayon sa pagsusuri ng Arkham sa mga ninakaw na pondo.