Crypto Prices

Svindlere lanserer falsk ETH L2 for å stjele 2 millioner dollar fra kryptohandlere

september 28, 2026

Falsk L2-kjede lansert av trusselaktører

En uidentifisert gruppe trusselaktører har lansert en falsk L2-kjede som utgir seg for å være Giwa, et prosjekt støttet av Upbit. Dette ble identifisert av DYORSWAP, en multikjede desentralisert børs. Over 760 ETH som ble broket til kjeden, gikk tapt, og DYORSWAP har kunngjort en kompensasjonsprosess for berørte brukere.

Sofistikert svindelsystem

Dette er første gang et sofistikert svindelsystem som involverer lansering av en falsk Ethereum L2-løsning har blitt rapportert, og det har påvirket over tusen brukere som broket midlene sine til kjeden. Kjeden, som brukte 9134 som sitt Chain ID-nummer, ble først identifisert av DYORSWAP som hovednettet for GIWA, et Upbit-støttet prosjekt. Tidlige brukere ble lokket til å brokefinansene sine til kjeden for å dra nytte av de økonomiske mulighetene.

I utgangspunktet hevdet noen at svindelen bare involverte å ta en vanlig ETH-adresse og poste den som en L2-kjede. Likevel understreket DYORSWAP i sin offisielle rapport at dette ikke var tilfelle, da kjedeimplementeringen inkluderte en OP stack-stil infrastruktur, en bro og en batcher, noe som indikerer en høyere grad av sofistikering.

Tyveri og tap av midler

Tyveriet ble utført etter at over 1 335 adresser broket midler til kontrakten, med omtrent 766,25 ETH tappet fra disse brukerne, verdsatt til over 2 millioner dollar på tidspunktet for skriving. Før midlene ble tappet, identifiserte DYORSWAP ekte bevegelser i den etterlignende kjeden, med bruketransaksjoner som inkluderte kjøp, salg og token-lanseringer som skjedde i sanntid.

«Inntil videre, IKKE bruk noen uoffisiell GIWA Mainnet RPC, bro eller kontrakt, og IKKE send midler til noen relaterte adresser,» erklærte DYORSWAP etter å ha oppdaget at brukermidler ble tappet.

Samtidig klargjorde det ekte Giwa-prosjektet at det ikke hadde lansert sitt hovednett i hemmelighet. «Vi HAR IKKE vårt hovednett i drift for øyeblikket. Noen av innleggene som hevder at de har GIWA hovednett RPC-informasjon er IKKE SANNE,» forklarte Giwa på sosiale medier.

Kompensasjon og videre undersøkelser

Selv om de avviste direkte ansvar for angrepet og sa at midlene ble tappet fra den falske kjeden, startet DYORSWAP en refusjonsprosess for berørte brukere, og hevdet at de allerede hadde distribuert over 200 ETH fra sine egne midler. DYORSWAP understreket at de vil fortsette å undersøke og rekonstruere hele transaksjonshistorikken til den falske kjeden for å identifisere og spore angripernes adresser.

Likevel kritiserte brukerne DYORSWAPs tilnærming, og argumenterte for at uten deres involvering ville ingen ha lagt merke til kjede-lanseringen eller broket midler til den, og kalte det en sosial ingeniørsvindel.

Konsekvenser for kryptoinvestorer

Den falske Giwa-hovednettlanseringen følger en serie sikkerhetshendelser som retter seg mot både desentraliserte og sentraliserte plattformer, noe som holder kryptoinnehavere i konstant beredskap. Bitget mistet omtrent 350 millioner dollar i et brudd som strakte seg over syv blokkjeder, ifølge Arkham sin analyse av de stjålne midlene.

Siste fra Blog