币圈界报道:

虚假链伪装主网致百万美元资产外流

一个冒用韩国加密货币平台Dunamu旗下GIWA网络名义的伪造区块链,在去中心化交易所DYORSWAP中被误认为真实主网,致使约767.65枚以太坊被转移,价值超200万美元。该欺诈行为并非通过入侵合约实现,而是攻击者构建了外观逼真的桥接通道,诱导用户将资金转入虚构的网络环境。

主网未上线却现仿冒生态,误导性信息成突破口

GIWA项目官方明确声明其主网尚未部署,所有网络连接信息均为虚假。然而,攻击者利用测试网与正式上线之间的空窗期,搭建出功能完整、界面一致的仿真环境,使用户误以为可正常参与交易。这一设计极具欺骗性,让大量钱包在未察觉风险的情况下完成资产转移。

技术模拟高度还原,可信度依赖于认知盲区

GIWA基于Optimism OP Stack开发,虽已推出Sepolia测试网,但生产环境仍未启用。这种延迟为伪造基础设施提供了可乘之机。尤其当该项目已获得韩亚金融与POSCO国际等机构支持进行跨境支付试点时,公众对其权威性的期待进一步放大了信任偏差,使得恶意网络更容易被当作合法系统接受。

信任错位引发系统性风险,验证环节亟待强化

此次事件的核心问题不在于代码缺陷,而在于用户与平台对“区块链身份”的默认信任机制失效。即便底层合约未受损,一旦前端接入点被伪造,整个交互流程即可能沦为诈骗工具。这揭示出当前DeFi生态中,对网络本身真实性验证的严重缺失。

DYORSWAP启动赔偿机制,追赃路径仍存变数

尽管平台自身未遭黑客攻击,但已动用自有资金向受害者返还逾200枚ETH。目前正追踪桥接部署者、资金来源及最终接收地址,若资金流入可冻结的中心化交易所,或有追回希望。然而,若攻击方使用多层钱包结构或去中心化混币服务,则追索难度极大。此事件也迫使行业重新审视:当平台因识别错误导致用户损失时,应承担何种责任边界?

新项目发布期成高危窗口,基础设施真实性需前置审查

本案凸显传统审计范畴之外的新威胁——伪造区块链基础设施。即使界面、流程与真实系统无异,只要底层网络非官方,用户仍面临不可逆损失。特别是在主网发布前夕,市场对早期接入的渴求催生了大量试探性操作,成为攻击者精准设局的温床。未来,验证网络身份应与验证应用逻辑同等重要,任何链上交互前都必须确认其根节点合法性。