新聞加密貨幣假 GIWA Layer 2 網絡從錢包竊取 766 ETH

假 GIWA Layer 2 網絡從錢包竊取 766 ETH

作者: CoinTrust·

重點速覽

  • •一個冒充 GIWA 未發布主網的詐騙 Layer 2 網絡從 1,335 個錢包竊取約 766 ETH,社群估計損失接近 200 萬美元。
  • •假鏈於 9 月 26 日上線,使用為真正 GIWA 網絡保留的鏈 ID 9134,並運行具 OP Stack 相容性的可用橋。
  • •DYORSWAP 誤將假冒網絡列為真正的 GIWA 主網,令騙局更具可信度並加速用戶存入。
  • •GIWA 於 9 月 27 日表示其主網尚未上線、所報導的 RPC 端點屬偽造,且項目並無獨立原生代幣。
  • •DYORSWAP 已開始動用資金庫補償受害者,為較大損失撥出超過 200 ETH,較小損失則按 40% 的固定比例補償。
假 GIWA Layer 2 網絡從錢包竊取 766 ETH

據報導,一個冒充 GIWA 未發布主網的詐騙性以太坊 Layer 2 網絡,在骗局被識破前已從 1,335 個錢包竊取約 766 ETH。攻擊者搭建了一條功能完整的假冒區塊鏈,包含跨鏈橋、交易批次處理器,以及與 OP Stack(被廣泛用於啟動以太坊 Layer 2 網絡的開源工具包)的相容性。社群估計總損失接近 200 萬美元,實際金額可能隨加密貨幣價格波動。

GIWA 是由 Dunamu 開發中的 Layer 2 網絡,Dunamu 為韓國最大加密貨幣交易所之一 Upbit 的母公司(官方網站:giwa.io)。Layer 2 網絡運行於以太坊之上,並將交易回結算至主鏈,此設計旨在降低用戶費用。由於假冒網絡出現時 GIWA 官方主網尚未上線,攻擊者得以將假冒基礎設施包裝成正式項目的早期版本。尚未上線的項目沒有官方文檔或經驗證的端點供用戶核對所宣稱的部署,這正是假冒項目得以趁虛而入的缺口。

假網絡使用 GIWA 保留的鏈 ID 上線

假冒網絡於 9 月 26 日上線,使用鏈 ID 9134,即為真正的 GIWA 網絡保留的識別碼。鏈 ID 的設計目的是區分不同區塊鏈網絡,並協助防止交易在不相容的鏈之間被重放。在典型的 Layer 2 上線流程中,鏈 ID 會與官方文檔及經驗證的 RPC 端點一同公布,讓錢包與區塊瀏覽器能確認其連接的是正確網絡。

攻擊者藉採用 GIWA 保留的識別碼,使一條完全可運作的假 Layer 2 看起來與正式項目相關聯,將技術識別碼轉化為詐騙的關鍵組成部分。

此騙局並不局限於靜態網站或偽造文檔。假網絡運行著能處理真實交易的基礎設施,並經營一個直接接受來自以太坊主網 ETH 存入的橋。其 OP Stack 相容性進一步強化了真實 Layer 2 部署的外觀。由於 OP Stack 是開源的,任何人都可取得與正規團隊快速啟動網絡相同的元件,因此技術上令人信服的部署本身並不能證明鏈的營運者身分。

在去中心化交易所 DYORSWAP(dyorswap.finance)誤將假冒網絡列為真正的 GIWA 主網後,該行動獲得額外可信度。此一上列表述讓用戶多了一個信任該網絡的理由,並加速了存入。

在攻擊者開始抽取資金前,約有 767.65 ETH 經由詐騙橋轉入。據報導數字,受影響錢包最終損失約 766.25 ETH。

GIWA 確認主網尚未上線

GIWA 於 9 月 27 日公開澄清,其官方主網仍然無法使用,與假冒部署相關的基礎設施,包括所宣稱的 RPC 端點,均屬偽造。RPC 端點是錢包與應用程式與區塊鏈互動所使用的連接介面。項目方並強調,GIWA 沒有獨立的原生代幣:該網絡設計上以 ETH 支付交易費用,意即用戶不應將所謂的「GIWA 代幣」視為與該網絡相關的官方資產。

FYI, we haven't launched our mainnet yet
No possibility of RPC leakage as well since we've never launched it
"DYOR" and stay safe from FUDs and scams

— GIWA (@GIWA_by_Upbit) September 27, 2026

此事件顯示,當用戶依賴識別碼或第三方上列資訊而未獨立核實來源時,看似技術上真實的基礎設施可能帶來重大險。DYORSWAP 承認無意中促成了此事件,並將最初的失誤歸因於假冒網絡使用保留的鏈 ID,使詐騙部署得以通過初步驗證檢查。

DYORSWAP 開始補償受影響用戶

在發現後,DYORSWAP 開始動用其資金庫補償受影響用戶。據報導,超過 200 ETH 已被撥作賠償損失較大的用戶。據所提供的資訊,對於較小損失,平台採用 40% 的固定補償比例。補償措施並未消除根本的安全問題,但代表其對與錯誤網絡上列相關損失作出處理的嘗試。

I don't know how I could emphasize this further : We DO NOT have our mainnet running currently. Any of those posts claiming that they have GIWA mainnet RPC information are NOT TRUE. Please, please check the contracts that you interact with and PLEASE STAY SAFE

— GIWA (@GIWA_by_Upbit) September 27, 2026

社群成員亦發現事件前後期間,一個名為 $FAKER 的迷因代幣出現異常交易活動。在持續重組事件始末的同時,所報導的活動增添了另一個關注焦點。

鏈 ID 驗證成為安全隱憂

此攻擊凸顯了僅依賴鏈 ID 作為網絡真實性證明的潛在弱點。雖然這些識別碼的設計目的是區分區塊鏈網絡,但若驗證程序未將部署狀態納入考量,保留的識別碼在官方網絡上線前仍可能被濫用。

Compensation progress update: We have completed the review of all affected addresses. For addresses that bridged less than 5 ETH, we will compensate 40% of the bridged amount, regardless of whether the funds were used for trading. The same compensation rate will apply to all…

— DYORSWAP (@DYORSWAPDEX) September 27, 2026

此事件表明,僅驗證鏈 ID 不足以確認一個未發布的區塊鏈網絡是真實的,尤其是在配套基礎設施與第三方上列資訊同樣可能被偽造或配置錯誤的情況下。

— DYORSWAP (@DYORSWAPDEX) September 27, 2026

GIWA 與 DYORSWAP 均呼籲用戶避免使用與假冒網絡相關的非官方 RPC 端點、合約及其他基礎設施。調查人員與社群成員正持續追蹤盜的 ETH 並查明肇事者。對於追蹤 GIWA 最終正式上線的用戶而言,官方公布的鏈 ID、文檔與經驗證的 RPC 端點,才是確認真正網絡時應依據的資訊。

此事件再次說明,攻擊者如何能將合法的區塊鏈技術與誤導性的身分訊號結合,製造出具說服力的詐騙。事件亦凸顯錢包、去中心化應用程式與基礎設施提供者在將用戶或資金導向新部署的鏈之前,須透過多個獨立來源核實網絡來源的必要性。

來源:CoinTrust