自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

虚假GIWA桥诈骗盗取约200万美元以太币

2026-09-28 23:01:19
收藏

假冒区块链如何盗取766枚ETH?

一个冒充韩国加密货币交易所Upbit运营商Dunamu旗下GIWA网络的欺诈性区块链,在去中心化交易所DYORSWAP最初将该虚假网络误认为GIWA主网后,盗取了价值约200万美元的以太坊(ETH)。DYORSWAP周一表示,在运营商提走766.25枚ETH之前,共有1,335个地址通过该欺诈性桥接协议发送了约767.65枚ETH。此次事件不同于典型的智能合约漏洞利用。DYORSWAP指出,其自身合约并未遭到入侵。相反,攻击者构建了看似代表尚未发布的GIWA主网的基础设施,包括允许用户将真实ETH转入的桥接通道。

GIWA周日警告称,其主网尚未上线,网上流传的连接详情均为虚假信息。“我们目前并未运行主网”,该项目表示。这一区别至关重要,因为用户并非仅仅在与恶意网站副本进行交互。这种欺诈设置极具迷惑性,足以被当作功能完整的区块链环境,从而为数百名用户在资金被转走前提供了转移资产的渠道。

为何假冒GIWA网络如此逼真?

GIWA是由韩国加密货币交易所Upbit的运营商Dunamu开发的以太坊Layer-2网络。Dunamu于2025年9月基于Optimism的OP Stack推出了GIWA Sepolia测试网,但该项目尚未发布生产级主网。公共测试网与预期主网之间的时间差为身份冒充创造了机会。对于已经期待网络即将上线的用户来说,虚假的连接信息可能显得合情合理。DYORSWAP对事件的描述表明,这一问题不仅限于个别用户。一旦应用程序将欺诈性基础设施识别为合法,错误会赋予虚假网络额外的可信度,并使更多钱包暴露其中。

此外,GIWA正逐渐超越实验阶段。今年早些时候,Dunamu、韩亚金融(Hana Financial)和POSCO International同意使用真实的贸易交易来测试基于GIWA Chain的跨境汇款系统,这在该主网发布前提升了网络的知名度。

投资者启示

此次损失并非由DYORSWAP合约中的漏洞引起。失败源于对欺诈性网络基础设施的信任,这表明在网络验证环节,即在用户与任何DeFi应用或智能合约交互之前,就可能存在安全风险。

DYORSWAP为受影响用户提供何种援助?

DYORSWAP表示,截至目前,它已动用自有资金向受影响用户偿还了超过200枚ETH,使得追回行动远低于通过欺诈性桥接协议移除的大约766枚ETH。该交易所表示,正在追踪桥接部署者、为该操作提供资金的来源、疑似测试钱包以及最终接收被盗ETH的地址。如果资金最终流入中心化交易所或其他能够在收到有效请求后冻结资产的服务,这些追踪线索可能变得至关重要。但这并不能保证资金能够追回,特别是如果运营商使用多个钱包、去中心化协议或其他方法来复杂化交易轨迹的话。尽管交易所称其合约未被黑客攻击,但赔偿措施也将部分财务成本转嫁给了DYORSWAP。对于DeFi应用而言,这就引发了更广泛的操作问题:当平台因错误地将欺诈性网络识别为合法而使用户暴露其中时,平台应承担多大责任?

GIWA骗局对新Layer-2网络意味着什么?

此案暴露了一个传统智能合约审计之外的安全问题。加密货币用户通常关注恶意代币、受损合约和网络钓鱼链接,但伪造的区块链基础设施可以创造另一种攻击面。连接到错误网络的用户仍可能会看到熟悉的钱包界面、桥接工具和交易流程。如果应用程序也接受该网络,对于技术含量较低的用户来说,辨别真实基础设施与欺诈基础设施之间的区别变得更加困难。在预期发布期间,风险可能最高,因为官方主网细节尚未广为人知,交易者正在积极寻找早期访问权限、流动性机会或新应用。

对于GIWA而言,当前的首要任务是在其实际主网尚未发布的情况下,将合法项目与欺诈网络区分开来。对于DYORSWAP而言,注意力将集中在赔偿上,以及调查人员能否追踪被盗ETH至可识别的服务。更广泛的教训是,验证区块链本身与检查在其上运行的应用同样重要。在这种情况下,桥接工具足以接收数百笔存款。问题在于,其背后的网络从一开始就不是GIWA。

展开阅读全文
更多新闻