据多链去中心化交易所DYORSWAP披露,一个身份不明的攻击者团体发起了一条冒充Upbit支持的项目Giwa的伪L2链。超过760 ETH在桥接至该链时丢失,DYORSWAP已宣布将对受影响用户启动赔偿流程。
诈骗分子推出虚假以太坊第二层(L2)项目,骗取加密货币交易者200万美元

要点:
- 一条伪造的GIWA以太坊L2链从1,335名进行跨链转账的用户处盗取了766 ETH(超过200万美元)。
- 诈骗者部署了一条具备正常运作跨链桥功能的复杂伪造链,最初成功欺骗了 DYORSWAP。
- DYORSWAP 正在调查此次诈骗事件并向用户退款,但因未能有效防范该事件而面临舆论批评。
虚假 Giwa L2 链部署骗局造成逾 760 ETH 损失
首度有报道披露了一起涉及推出虚假以太坊 L2 解决方案的新型复杂骗局,影响了超过一千名将资金桥接至该链的用户。
该链使用9134作为链ID,最初被多链去中心化交易所(DEX)DYORSWAP识别为GIWA的主网——GIWA是一个由Upbit支持的项目,这促使早期采用者迅速将资金桥接至该链,以期把握接下来的投资机会。
起初,有人声称该骗局仅是拿一个普通的ETH地址冒充L2链。然而,DYORSWAP在其官方报告中强调事实并非如此,因为该链的部署包含OP Stack风格的基础设施、跨链桥和批处理器,表明其作案手法更为复杂。
在超过 1,335 个地址将资金桥接至该合约后,盗窃行为得以实施,这些用户的约 766.25 ETH 被盗,截至撰稿时,其价值超过 200 万美元。
在资金被盗之前,DYORSWAP 已察觉到该冒名链上存在真实的活动,用户交易(包括买入、卖出和代币发行)正在实时进行。
“在另行通知前,请切勿使用任何非官方的GIWA主网RPC、跨链桥或合约,也请切勿向任何相关地址转入资金,”DYORSWAP在发现用户资金被盗后声明道。
尽管如此,在事件发生时,真正的Giwa项目澄清称其并未秘密启动主网。“我们目前并没有运行主网。任何声称拥有GIWA主网RPC信息的帖子均属不实,”Giwa在社交媒体上解释道。
尽管DYORSWAP否认对此次攻击负有直接责任,称资金是从假链中被清空的,但该平台已开始为受影响用户启动赔偿流程,并声称已从自有资金中拨付了超过200 ETH。
DYORSWAP 强调,将持续调查并重建整个假链的交易记录,以识别并追踪攻击者的地址。
尽管如此,用户仍批评DYORSWAP的应对方式,认为若非用户参与其中,根本不会有人注意到该链的上线或将资金桥接到该链上,并将其称为社会工程学骗局。
此次虚假Giwa主网启动骗局,紧随一系列针对去中心化及中心化平台的安全事件之后,这些事件让加密货币持有者始终保持高度警惕。
本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。










