摘要:一个伪装成Upbit支持的GIWA项目的虚假网络,通过伪造主网RPC与桥接服务,诱骗用户转移近200万美元ETH。GIWA官方已澄清主网尚未上线,并警告用户警惕仿冒基础设施。目前DYORSWAP正向受害者返还超200 ETH。

币圈界报道:
假冒GIWA主网诱导用户转账,近200万美元以太坊遭窃
一个未经授权的虚假GIWA网络利用伪造的主网接入点,诱导用户连接非官方的RPC节点和桥接服务,成功盗取约766.25 ETH(约合200万美元)的以太坊资产。在资金被大规模转移前,共有1,335个地址参与了跨链操作,累计将约767.65 ETH转入该欺诈环境。
伪造链ID制造真实感,误导用户信任
该非法Layer 2网络采用链ID 9134,与官方测试网GIWA Sepolia所用的91342仅差一位数字,刻意制造混淆。尽管当前并无正式的生产级GIWA主网,但这一设计使得攻击者构建的环境在技术结构上看似合法,尤其在与DYORSWAP等平台共用部署时更具欺骗性。
欺诈系统具备完整运行能力,模拟真实生态
此虚假网络不仅复制了界面,还部署了类似OP Stack的桥接器、批处理模块及交易提交机制,能够处理用户交易并对外发布批次数据。这使受害用户在资产被提取前误以为系统正常运作,从而放松警惕。
官方多次警示:主网未上线,所有宣称皆为虚假
面对社交平台上流传的所谓“主网RPC泄露”信息,GIWA于9月27日迅速回应,明确表示“目前并未运行主网”,所有相关声称均属伪造。其唯一公开网络为使用链ID 91342的测试网,且仅支持无价值的测试币。此外,项目方确认暂无原生代币发行计划,以太坊是其唯一基础资产。
DYORSWAP介入调查并启动赔偿流程
目前已有超过200 ETH通过DYORSWAP的分配机制返还给受影响用户。追踪行动已覆盖桥接器部署者身份、初始资金来源、早期测试钱包以及最终接收766.25 ETH的账户。事件未涉及对官方Sepolia测试网的漏洞利用,而是纯粹因用户误信虚假基础设施所致。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
