Мошенники похитили $2 млн в ETH через поддельную сеть GIWA
Группа злоумышленников создала поддельную L2-сеть GIWA с реальным Chain ID 9134, чтобы обмануть пользователей и похитить около 767 ETH. В ответ на это децентрализованная биржа DYORSWAP компенсировала пострадавшим более 200 ETH.
Представители DYORSWAP подтвердили, что атака не была взломом контракта, а использовала фальшивую L2-инфраструктуру, которую из-за Chain ID приняли за легитимную. Мошенники запустили сеть на базе OP Stack и активировали поддельный мост, в который стали поступать депозиты в ETH.
Общая сумма операций достигла 767,65 ETH, причем первые три депозита по 0,4 ETH вызвали подозрения. Считается, что это могли быть тестовые кошельки самих мошенников. Вскоре из моста вывели около 766,25 ETH, что на тот момент составляло около $2 млн.
Оператор GIWA, компания Donamu, утверждает, что их мейннет еще не запущен, а сообщения о наличии GIWA mainnet RPC являются ложными. Они акцентировали внимание на необходимости тщательной проверки контрактов, с которыми взаимодействуют пользователи.
Проект GIWA собирает доказательства, включая чаты и ончейн-транзакции, и готовит компенсации пострадавшим. DYORSWAP уже распределила более 200 ETH среди пострадавших трейдеров. Расследование продолжается, с целью выявления источников финансирования и движения средств.
Стоит отметить, что Сеть по борьбе с финансовыми преступлениями США зафиксировала криптоскам-операции на сумму $12,7 млрд с сентября 2023 по январь 2026 года.