다중 체인 탈중앙화 거래소인 DYORSWAP이 확인한 바에 따르면, 신원 미상의 해커 집단이 업비트가 지원하는 프로젝트인 ‘Giwa’를 사칭한 가짜 L2 체인을 출시했습니다. 이 체인으로 브리징된 760 ETH 이상이 손실되었으며, DYORSWAP은 피해를 입은 사용자를 위한 보상 절차를 발표했습니다.
사기꾼들이 암호화폐 거래자들로부터 200만 달러를 훔치기 위해 가짜 이더리움 L2를 출시했다

주요 내용
- 가짜 GIWA 이더리움 L2 체인은 자금을 브리징한 1,335명의 사용자로부터 766 ETH(200만 달러 이상)를 탈취했습니다.
- 사기꾼들은 정상적으로 작동하는 브릿지를 갖춘 정교한 가짜 체인을 구축해, 초기에는 DYORSWAP을 속였습니다.
- DYORSWAP은 현재 이 사기 사건을 조사 중이며 사용자에게 환불을 진행하고 있으나, 이를 방치했다는 비판에 직면해 있습니다.
가짜 Giwa L2 체인 배포 사기, 760 ETH 이상 손실 초래
가짜 이더리움 L2 솔루션 출시와 관련된 새로운 정교한 사기 수법이 처음으로 보고되었으며, 해당 체인으로 자금을 브릿지한 1,000명 이상의 사용자가 피해를 입었습니다.
체인 ID 번호 9134를 사용한 이 체인은 다중 체인 탈중앙화 거래소(DEX)인 DYORSWAP에 의해 처음에는 업비트가 지원하는 프로젝트인 GIWA의 메인넷으로 식별되어, 초기 채택자들이 곧 이어질 금융 기회를 활용하기 위해 서둘러 자금을 해당 체인으로 브리지하게 만들었습니다.
처음에는 일부에서 이 사기가 단순히 일반 ETH 주소를 가져와 L2 체인인 것처럼 게시한 것에 불과하다고 주장하기도 했다. 그러나 DYORSWAP은 공식 보고서에서 체인 배포 과정에 OP 스택 방식의 인프라, 브리지, 배처가 포함되어 있어 훨씬 더 정교한 수법임을 강조하며, 이러한 주장이 사실이 아님을 밝혔다.
1,335개 이상의 주소가 계약서로 자금을 브리지한 후 도난이 발생했으며, 이 사용자들로부터 약 766.25 ETH가 유출되었는데, 이는 작성 시점 기준 200만 달러 이상의 가치에 해당합니다.
자금이 유출되기 전, DYORSWAP은 사칭 체인에서 실제 활동이 감지되었으며, 사용자 거래(매수, 매도, 토큰 출시 등)가 실시간으로 이루어지고 있음을 확인했습니다.
DYORSWAP은 사용자 자금이 유출된 사실을 감지한 후 “추후 공지가 있을 때까지 비공식 GIWA 메인넷 RPC, 브리지 또는 계약을 절대 사용하지 말고, 관련 주소로 자금을 송금하지 마십시오”라고 경고했습니다.
그럼에도 불구하고, 이 사건이 발생하자 정식 Giwa 프로젝트 측은 메인넷을 은밀히 출시한 적이 없다고 밝혔습니다. Giwa는 소셜 미디어를 통해 “현재 메인넷을 운영 중이 아닙니다. GIWA 메인넷 RPC 정보를 가지고 있다고 주장하는 모든 게시물은 사실이 아닙니다”라고 설명했습니다.
DYORSWAP은 자금이 가짜 체인에서 유출되었다며 이번 공격에 대한 직접적인 책임을 부인했지만, 피해 사용자를 위한 보상 절차를 시작했으며, 이미 자체 자금으로 200 ETH 이상을 배분했다고 밝혔습니다.
DYORSWAP은 공격자의 주소를 파악하고 추적하기 위해 가짜 체인의 전체 거래 내역을 계속 조사하고 재구성할 것이라고 강조했다.
그럼에도 불구하고, 사용자들은 DYORSWAP의 대응 방식에 비판을 제기하며, 자신들이 관여하지 않았다면 누구도 해당 체인의 출시를 알아차리거나 자금을 그 체인으로 전송하지 않았을 것이라며, 이를 사회공학 사기라고 규정했다.
이번 가짜 Giwa 메인넷 출시 사기 사건은 탈중앙화 및 중앙화 플랫폼을 모두 표적으로 삼은 일련의 보안 사고에 이은 것으로, 암호화폐 보유자들을 끊임없이 경계하게 만들고 있다.
이 기사는 AI를 사용하여 영어에서 번역되었습니다. 영어 원본이 권위 있는 출처이며, 자동 번역에는 특히 법률 및 규제 용어에서 부정확한 내용이 포함될 수 있습니다.










