Vale L2-ketju ja sen seuraukset
Tuntematon uhkatoimijoiden ryhmä on käynnistänyt vale L2-ketjun, joka esittää Giwaa, Upbitin tukemaa projektia. Tämä huijaus tunnistettiin DYORSWAPin, moniketjisen hajautetun pörssin, toimesta. Yli 760 ETH, joka oli siirretty ketjuun, menetettiin, ja DYORSWAP ilmoitti aloittavansa korvausprosessin vaikuttuneille käyttäjille.
Huijauksen yksityiskohdat
Tämä uusi ja monimutkainen huijaus, joka liittyy vale Ethereum L2 -ratkaisun käynnistämiseen, on raportoitu ensimmäistä kertaa ja se on vaikuttanut yli tuhanteen käyttäjään, jotka siirsivät varansa ketjuun. Ketju, joka käytti 9134 Chain ID -numeroa, tunnistettiin aluksi DYORSWAPin toimesta GIWA:n pääverkoksi, Upbitin tukemaksi projektiksi, ja se houkutteli aikaisia käyttäjiä siirtämään varojaan nopeasti ketjuun hyödyntääkseen taloudellisia mahdollisuuksia.
Aluksi jotkut väittivät, että huijaus liittyi vain tavallisen ETH-osoitteen ottamiseen ja sen julkaisemiseen L2-ketjuna. Kuitenkin DYORSWAP korosti virallisessa raportissaan, että näin ei ollut, sillä ketjun käyttöönotto sisälsi OP stack -tyylisen infrastruktuurin, sillan ja batcherin, mikä viittaa suurempaan monimutkaisuuteen.
Varkaus ja sen vaikutukset
Varkaus toteutettiin sen jälkeen, kun yli 1 335 osoitetta siirsi varoja sopimukseen, ja noin 766,25 ETH tyhjennettiin näiltä käyttäjiltä, joiden arvo oli yli 2 miljoonaa dollaria kirjoitushetkellä. Ennen varojen tyhjentämistä DYORSWAP tunnisti todellista liikettä vale-ketjussa, ja käyttäjien tapahtumat, kuten ostot, myynnit ja token-lanseeraukset, tapahtuivat reaaliajassa.
”Kunnes toisin ilmoitetaan, ÄLÄ käytä mitään epävirallista GIWA Mainnet RPC:tä, siltaa tai sopimusta, ja ÄLÄ lähetä varoja mihinkään liittyviin osoitteisiin,” DYORSWAP julisti havaittuaan, että käyttäjien varat tyhjennettiin.
Giwa-projektin reaktio
Kuitenkin, kun tapaus tapahtui, todellinen Giwa-projekti selvensi, ettei se ollut käynnistänyt pääverkkoaan salaa. ”Meillä EI OLE pääverkkoa käynnissä tällä hetkellä. Mikään niistä julkaisuista, jotka väittävät, että heillä on GIWA pääverkon RPC-tietoja, EI OLE TOTTA,” Giwa selitti sosiaalisessa mediassa.
Vaikka se kielsi suoran vastuun hyökkäyksestä, sanoen, että varat tyhjennettiin vale-ketjusta, DYORSWAP aloitti korvausprosessin vaikuttuneille käyttäjille, väittäen, että se oli jo jakanut yli 200 ETH omista varoistaan. DYORSWAP korosti, että se jatkaa tutkimista ja koko vale-ketjun tapahtumahistorian uudelleenrakentamista hyökkääjän osoitteiden tunnistamiseksi ja jäljittämiseksi.
Käyttäjien kritiikki ja laajempi konteksti
Silti käyttäjät kritisoivat DYORSWAPin lähestymistapaa, väittäen, että ilman heidän osallistumistaan kukaan ei olisi huomannut ketjun käynnistämistä tai siirtänyt varoja siihen, ja nimittäen sen sosiaaliseksi insinöörihuijaukseksi. Vale Giwa-pääverkon käynnistämissuunnitelma seuraa sarjaa turvallisuustapahtumia, jotka kohdistuvat sekä hajautettuihin että keskitettyihin alustoihin, mikä pitää kryptovaroja omistavat jatkuvassa valppaudessa. Bitget menetti noin 350 miljoonaa dollaria rikkomuksessa, joka kattoi seitsemän lohkoketjua, Arkhamin analyysin mukaan varastetuista varoista.