ニュース暗号資産偽GIWAレイヤー2ネットワークがウォレットから766 ETHを流出

偽GIWAレイヤー2ネットワークがウォレットから766 ETHを流出

著者: CoinTrust·

重要ポイント

  • •GIWAの未公開メインネットを装った偽レイヤー2ネットワークが、1,335のウォレットから約766 ETHを流出させ、コミュニティの推計では損失は200万ドル近くに上ります。
  • •偽チェーンは9月26日、本物のGIWAネットワーク用に予約されたチェーンID 9134を使用して稼働を開始し、OP Stack互換の機能するブリッジを運用していました。
  • •DYORSWAPが偽ネットワークを本物のGIWAメインネットとして誤ってリストしたことで詐欺に信頼性が与えられ、ユーザーの入金が加速しました。
  • •GIWAは9月27日、メインネットが未稼働であること、報じられたRPCエンドポイントは捏造されたものでこと、プロジェクトには独立したネイティブトークンが存在しないことを表明しました。
  • •DYORSWAPはトレジャリーから被害者への補償を開始し、大型被害には200 ETH超を、小型被害には40%の一律レートを適用しています。
偽GIWAレイヤー2ネットワークがウォレットから766 ETHを流出

報道によると、GIWAの未公開メインネットを装った偽のEthereumレイヤー2ネットワークが、悪事が発覚する前に1,335のウォレットから約766 ETHを流出させました。攻撃者は、クロスチェーンブリッジ、トランザクションバッチャー、Ethereumレイヤー2ネットワークの立ち上げに広く使われているオープンソースツールキットOP Stackとの互換性を備えた、完全に機能する偽ブロックチェーンを構築しました。コミュニティの推計では総損失は200万ドル近くに上りますが、暗号資産価格により正確な価値は変動する可能性があります。

GIWAは、韓国最大級の暗号資産取引所Upbitを運営する韓国企業Dunamuが開発中のレイヤー2ネットワークです(公式サイト:giwa.io)。レイヤー2ネットワークはEthereum上で動作し、トランザクションをメインチェーンに確定させる設で、ユーザーの手数料削減を目的としています。偽ネットワークが出現した時点でGIWAの公式メインネットは未稼働だったため、攻撃者は偽インフラを正規プロジェクトの初期バージョンとして提示できました。稼働前のプロジェクトには、ユーザーが主張されたデプロイを検証できる公式ドキュメントや検証済みエンドポイントが存在しない、まさにその隙間を偽物が埋める形となりました。

偽ネットワークはGIWA用に予約されたチェーンIDで稼働

偽ネットワークは9月26日、本物のGIWAネットワーク用に予約された識別子であるチェーンID 9134を使用して稼働を開始しました。チェーンIDはブロックチェーンネットワーク同士を区別し、互換性のないチェーン間でトランザクションがリプレイされるのを防ぐことを目的としています。通常のレイヤー2のローンチでは、チェーンIDは公式ドキュメントや検証済みRPCエンドポイントとともに公開され、ウォレットやブロックエクスプローラーが正しいネットワークと通信していることを確認できるようになっています。

攻撃者はGIWAの予約識別子を採用することで、完全に稼働する偽レイヤー2が正規プロジェクトに接続されているように見せかけ、技術的な識別子を詐欺の中核部分へと変えました。

この詐欺は静的なウェブサイトや捏造されたドキュメントにとどまりませんでした。偽ネットワークは実際のトランザクションを処理できるインフラを稼働させ、Ethereumメインネットから直接ETHの入金を受け付けるブリッジを運用していました。OP Stackとの互換性も、本物のレイヤー2デプロイの外観をさらに強固なものにしました。OP Stackはオープンソースであるため、正規ネットワークを素早く立ち上げるための同じコンポーネントが誰にでも利用可能であり、技術的に説得力のあるデプロイが存在しても、それだけではチェーンの運営者が誰かを特定できません。

分散型取引所DYORSWAP(dyorswap.finance)が偽ネットワークを本物のGIWAメインネットとして誤ってリストしたことで、この詐欺はさらに信頼性を得ました。このリストはユーザーがネットワークを信頼するもう一つの理由となり、入金を加速させました。

報告された数値によると、攻撃者が資金の流出を開始する前に、約767.65 ETHが偽ブリッジを通じて送金されました。最終的に約766.25 ETHが影響を受けたウォレットから奪われたとされています。

GIWA、メインネット未稼働を確認

GIWAは9月27日、公式メインネットがまだ利用不可能であること、また主張されたRPCエンドポイントを含む偽デプロイに関連するインフは捏造されたものであることを公に明確化しました。RPCエンドポイントは、ウォレットやアプリケーションがブロックチェーンとやり取りするための接続インターフェースです。プロジェクトはまた、GIWAには独立したネイティブトークンが存在しないことを強調しました。ネットワークはトランザクション手数料にETHを使用する設計であり、いわゆる「GIWAトークン」をネットワークに関連する公式資産として扱うべきではありません。

FYI, we haven't launched our mainnet yet
No possibility of RPC leakage as well since we've never launched it
"DYOR" and stay safe from FUDs and scams

— GIWA (@GIWA_by_Upbit) September 27, 2026

この一件は、技術的に本物らしく見えるインフラが、出所を独立して検証せずに識別子やサードパーティのリストに依存するユーザーにとって大きなリスクを生み得ることを示しました。DYORSWAPは自身がこの事件に意図せず加担したことを認め、当初の失敗は、偽デプロイが予備的な検証チェックを通過することを可能にした、予約済みチェーンIDの使用に起因すると説明しました。

DYORSWAP、影響を受けたユーザーへの補償を開始

発覚後、DYORSWAPは自社のトレジャリーから影響を受けたユーザーへの補償を開始しました。報道によると、大型の損失を被ったユーザーに対して200 ETH超が賠償として割り当てられています。小型の損失については、提供された情報によると、プラットフォームは40%の一律補償レートを採用しました。この補償の取り組みは根本的なセキュリティ問題を解消するものではありませんが、誤ったネットワークリストに関連する損失に対処する試みとなっています。

I don't know how I could emphasize this further : We DO NOT have our mainnet running currently. Any of those posts claiming that they have GIWA mainnet RPC information are NOT TRUE. Please, please check the contracts that you interact with and PLEASE STAY SAFE

— GIWA (@GIWA_by_Upbit) September 27, 2026

コミュニティメンバーはまた、事件の前後に「$FAKER」というミームトークンをめぐる異常な取引活動を特定しました。報告された活動は、出来事の経緯を再構築する取り組みが続く中、さらなる関心事項となっています。

チェーンID検証がセキュリティ上の懸念として浮上

今回の攻撃は、ネットワークの真正性の証明としてチェーンIDに依存することのな弱点を浮き彫りにしました。これらの識別子はブロックチェーンネットワークを区別するために設計されていますが、検証手順がデプロイ状況を考慮していない場合、予約された識別子は公式ネットワークのローンチ前に悪用される可能性があります。

Compensation progress update: We have completed the review of all affected addresses. For addresses that bridged less than 5 ETH, we will compensate 40% of the bridged amount, regardless of whether the funds were used for trading. The same compensation rate will apply to all…

— DYORSWAP (@DYORSWAPDEX) September 27, 2026

この一件は、サポートインフラやサードパーティのリスト自体が捏造または設定ミスされ得る場合、チェーンIDの確認だけでは未公開のブロックチェーンネットワークの真正性を確立するには不十分であることを示しています。

— DYORSWAP (@DYORSWAPDEX) September 27, 2026

GIWAとDYORSWAPは、非公式のRPCエンドポイント、コントラクト、および偽ネットワークに関連するその他のインフラを避けるようユーザーに呼び掛けています。調査当局とコミュニティメンバーは、盗まれたETHの追跡と犯人の特定に向けた取り組みを続けています。GIWAの今後の本物のローンチを追跡するユーザーにとっては、正式に公開されたチェーンID、ドキュメント、検証済みRPCエンドポイントこそが、正規のネットワークを確認する際に頼るべき情報です。

この事件は、攻撃者が正規のブロックチェーン技術と誤解を招く識別情報を組み合わせて説得力のある詐欺を作り出せるもう一つの例です。また、ウォレット、分散型アプリケーション、インフラ提供者が、新しくデプロイされたチェーンにユーザーや資金を誘導する前に、複数の独立した情報源を通じてネットワークの出所を検証する必要性を浮き彫りにしています。

出典:CoinTrust