Мошенники похитили $2 млн в ETH через фейковую сеть GIWA
Киберпреступники создали поддельную версию L2-сети GIWA с реальным Chain ID 9134 и обманули пользователей на 767 ETH. Децентрализованная биржа DYORSWAP откликнулась, компенсировав пострадавшим более 200 ETH из собственных резервов.
Биржа DYORSWAP уточнила, что это была не атака на контракт, а использование фальшивой L2-инфраструктуры, которую по ошибке приняли за легитимный проект из-за действующего Chain ID. Мошенники развернули сеть на базе OP Stack и запустили фальшивый мост, куда начали поступать депозиты в ETH.
По восстановленным данным, в схему вовлекли средства 1335 адресов, а общий объем транзакций достиг 767,65 ETH. Первые три депозита вызывали подозрение, так как поступили в одном блоке и в одно мгновение на 0,4 ETH каждый. DYORSWAP предполагает, что это могли быть тестовые кошельки злоумышленников.
Кульминацией атаки стало выведение из моста около 766,25 ETH, что на тот момент составляло около $2 млн. Проект GIWA, управляемый оператором CEX Upbit, компанией Donamu, подчеркнул, что их мейннет еще не запущен и все сообщения о наличии GIWA mainnet RPC информации не соответствуют действительности.
Разработчики GIWA заявили, что подтверждено: якобы GIWA Mainnet является фейковым блокчейном, созданным мошенниками. Проект собирает доказательства, включая чат-логи и ончейн-транзакции, и готовит компенсации пострадавшим.
DYORSWAP уже распределила более 200 ETH среди пострадавших трейдеров. Расследование продолжается, команды ищут создателей моста и анализируют перемещение средств. Отметим, что Сеть по борьбе с финансовыми преступлениями Минфина США выявила криптоскам-операции на $12,7 млрд за последние годы.