Vụ Lừa Đảo Chuỗi L2 Giả Mạo Mang Tên Giwa
Một nhóm kẻ lừa đảo chưa xác định đã ra mắt một chuỗi L2 giả mạo mang tên Giwa, một dự án được hỗ trợ bởi Upbit, được phát hiện bởi DYORSWAP, một sàn giao dịch phi tập trung đa chuỗi. Hơn 760 ETH đã được chuyển sang chuỗi này, và DYORSWAP đã thông báo về quy trình bồi thường cho những người dùng bị ảnh hưởng.
Chi Tiết Về Vụ Lừa Đảo
Kế hoạch tinh vi này liên quan đến việc ra mắt một giải pháp Ethereum L2 giả đã được báo cáo lần đầu tiên, ảnh hưởng đến hơn một nghìn người dùng đã chuyển tiền của họ sang chuỗi này. Chuỗi, sử dụng số ID 9134, đã được DYORSWAP xác định là mạng chính cho GIWA, một dự án được Upbit hỗ trợ, ban đầu thu hút những người dùng sớm để nhanh chóng chuyển tiền sang chuỗi nhằm tận dụng các cơ hội tài chính tiếp theo.
Ban đầu, một số người đã cho rằng vụ lừa đảo chỉ liên quan đến việc lấy một địa chỉ ETH bình thường và công bố nó như một chuỗi L2. Tuy nhiên, trong báo cáo chính thức của mình, DYORSWAP nhấn mạnh rằng đây không phải là trường hợp, vì việc triển khai chuỗi bao gồm một cơ sở hạ tầng kiểu OP stack, một cầu nối và một bộ xử lý, cho thấy mức độ tinh vi lớn hơn.
Hậu Quả và Phản Ứng
Vụ trộm đã diễn ra sau khi hơn 1.335 địa chỉ đã chuyển tiền vào hợp đồng, với khoảng 766,25 ETH bị rút từ những người dùng này, trị giá hơn 2 triệu USD tại thời điểm viết bài. Trước khi tiền bị rút, DYORSWAP đã xác định được sự chuyển động thực sự trong chuỗi giả mạo, với các giao dịch của người dùng bao gồm mua, bán và phát hành token diễn ra theo thời gian thực.
“Cho đến khi có thông báo mới, KHÔNG sử dụng bất kỳ RPC mạng chính GIWA không chính thức nào, cầu nối hoặc hợp đồng nào, và KHÔNG gửi tiền đến bất kỳ địa chỉ nào liên quan,” DYORSWAP tuyên bố sau khi phát hiện rằng tiền của người dùng đã bị rút.
Tuy nhiên, khi sự cố xảy ra, dự án Giwa đã làm rõ rằng họ chưa ra mắt mạng chính của mình một cách lén lút. “Chúng tôi KHÔNG có mạng chính đang hoạt động hiện tại. Bất kỳ bài đăng nào tuyên bố rằng họ có thông tin RPC mạng chính GIWA đều KHÔNG ĐÚNG,” Giwa giải thích trên mạng xã hội.
Quy Trình Hoàn Tiền và Phản Ứng Cộng Đồng
Trong khi họ phủ nhận trách nhiệm trực tiếp trong cuộc tấn công, nói rằng tiền đã bị rút từ chuỗi giả, DYORSWAP đã bắt đầu quy trình hoàn tiền cho những người dùng bị ảnh hưởng, tuyên bố rằng họ đã phân phối hơn 200 ETH từ quỹ của chính mình. DYORSWAP nhấn mạnh rằng họ sẽ tiếp tục điều tra và tái cấu trúc toàn bộ lịch sử giao dịch của chuỗi giả để xác định và truy tìm địa chỉ của kẻ tấn công.
Dù vậy, người dùng đã chỉ trích cách tiếp cận của DYORSWAP, lập luận rằng nếu không có sự tham gia của họ, không ai sẽ nhận thấy việc ra mắt chuỗi hoặc chuyển tiền vào đó, gán cho nó là một vụ lừa đảo kỹ thuật xã hội.
Kế hoạch ra mắt mạng chính Giwa giả mạo theo sau một loạt các sự cố an ninh nhắm vào cả nền tảng phi tập trung và tập trung, khiến các nhà nắm giữ tiền điện tử luôn trong tình trạng cảnh giác. Bitget đã mất khoảng 350 triệu USD trong một vụ vi phạm trải dài trên bảy chuỗi blockchain, theo phân tích của Arkham về số tiền bị đánh cắp.