伪造 GIWA 主网:诈骗团伙利用 Chain ID 漏洞窃取 200 万美元
核心要点
诈骗分子构建假冒GIWA L2网络,利用正确Chain ID诱骗1333个钱包存入767枚ETH。DYORSWAP介入调查并启动部分补偿,Upbit澄清主网未上线。
据 Woofun AI 消息,一场针对 区块链平台的精密网络诈骗导致约 200 万美元资产流失, 旗下项目成为主要受害目标。诈骗分子通过构建高度仿真的虚假网络,成功诱导 1333 个钱包地址存入大量 ,随后迅速转移资金,暴露出当前 Layer 2 生态中身份验证机制的严重缺陷。
技术层面的伪装是此次攻击的核心手段。诈骗团伙搭建了一个看似由 Upbit 支持的 GIWA 以太坊 Layer 2 主网,配备了完整的 RPC 接口、跨链桥功能,并使用了与预期上线时间相匹配的 Chain ID 9134。
然而,GIWA 官方在 X 平台上紧急辟谣,指出所谓生产环境 RPC 接口数据泄露纯属谣言,因为真正的主网尚未上线,其文档中仅列出了使用 Chain ID 91342 的 测试网络,生产环境仍处于开发阶段。 团队在早期与该虚假网络交互后,确认其欺诈性质并发出警告,提醒用户远离非官方的 RPC 接口、跨链桥及智能合约。
该团队指出,由于虚假网络使用了正确的 GIWA Chain ID(9134),在初步验证中极具迷惑性,同时社区中出现的可疑信息和人员很可能与此次事件存在关联。韩国最大加密货币交易所 Upbit 的运营方 正基于 Optimism 的 技术开发 GIWA,双方于 5 月宣布 GIWA 将成为首个自我管理的 OP 企业级区块链网络,旨在让 Upbit 保留运营控制权,而 Optimism 基金会则提供基础设施支持。
值得注意的是,Woofun AI 整理数据显示,攻击者正是利用了 Chain ID 仅能标识网络名称而无法验证背后控制主体的技术盲区,通过预定的 Chain ID 9134 营造出与预期主网一致的环境,从而掌控了接收用户资金的基础设施。
攻击的时间线与资金流向揭示了诈骗团伙的周密策划。匿名区块链分析师 追踪发现,在首批大额资金到账前,攻击者已花费数小时准备基础设施。9 月 26 日,参与操作的钱包通过 获得初始资金注入。约 11 小时后,用于操控骗局及虚假跨链桥的 Safe 钱包开始正常运行。在接下来的 13 小时内,1333 个钱包共派发了 767 枚以太坊。随后,攻击者更改了跨链桥的端口代码,通过单次交易抽走 766 枚以太坊。
这一过程表明,跨链桥在资金被转移前仍有充足时间接收存款。被盗资金随即开始流动,其中 177 枚以太坊经过 混币处理,极大增加了追踪难度;而在 Stablemark 更新信息时,剩余 589 枚以太坊分散在四个不同的钱包中。
尽管大部分资金仍在链上,但若进一步转移至混币服务或交易所,追回窗口将迅速收窄。
DYORSWAP 在审核受影响地址后启动了补偿方案。对于跨链金额不足 5 枚以太坊的钱包,将补偿其金额的 40%;涉及超过 5 枚以太坊的索赔则需经过严格的身份和地址核实,以排除钓鱼攻击或其他欺诈行为的可能。该团队公布了补偿资金派发的地址,并警告受害者警惕二次诈骗。即便获得批准,小额受害者挽回金额仍不足初始存入的一半,大额钱包则需逐一审查。DYORSWAP 表示,正在保存 RPC 记录、跨链桥地址、交易数据以及社区交流内容,以协助调查人员厘清欺诈网络的扩散路径。

评论
暂无评论