1. 首页 > 币百科

假冒GIWA主网诈骗近200万美元,链ID差异成关键破绽

一个伪装成Upbit支持的GIWA项目的欺诈性Layer 2网络,在引导用户连接未发布的主网节点与非官方桥接服务后,成功盗取了接近200万美元的以太坊资产。在约766.25 ETH被转移前,共有1,335个钱包地址向该虚假网络桥接了约767.65 ETH。该环境部署了类似OP Stack架构的桥接器与批处理系统,自9月27日启动以来持续运作。

真实情况:主网仍在开发中

截至目前,GIWA主网仍处于研发阶段,**公开可用的是基于以太坊测试网Sepolia的GIWA Sepolia网络,其链ID为91342,使用无价值的测试币,并通过官方端点sepolia-rpc.giwa.io进行访问。该测试网与**交易所服务无关,且项目方暂无原生**发行计划,明确指定以太坊作为基础资产。

欺诈链的致命漏洞:链ID不符

此次**所用网络的链ID为9134,比正式测试网少一位数字。尽管这一细微差异未被多数用户察觉,却成为识别**的关键线索。DYORSWAP在部署其他EVM兼容链时,同步创建了一个使用链ID 9134的仿冒GIWA环境,使其在技术结构上看似已上线,实则**独立于官方生态。

这个假网络不仅具备网页界面,还完整运行交易处理、桥接验证与批次提交功能,模拟出一个可交互的正常Layer 2环境,诱使用户在资金划转前误判安全性。

早期活动**可疑迹象

在桥接器激活后的39个区块内,出现了三笔总计0.4 ETH的初始存款,其中两笔来自执行**出站操作的钱包,这些地址已被列入初步调查名单,可能与部署者相关联。

官方紧急警示:主网未上线

面对社交平台**传的所谓“主网RPC泄露”信息,GIWA迅速发布声明:“我们目前并未运行主网。”并强调所有声称拥有主网接入点的内容均为虚假。项目方重申,当前**的合法网络是使用测试币的GIWA Sepolia,且与**交易所或**发行无关联。

此类冒用行为在加密领域愈发普遍。近期类似攻击曾针对Trezor和BitBox等硬件钱包,通过**安全警告诱导用户访问恶意页面,造成资产损失。

追偿进展:部分资金已返还

目前,已有超过200 ETH通过DYORSWAP渠道分配给受影响的用户,相关追踪工作正深入展开,涵盖桥接器部署者身份、初始资金来源、测试钱包行为以及**接收766.25 ETH的账户路径。

值得注意的是,本次事件并非针对合法测试网的漏洞利用,而是典型的用户主动将真实以太坊转入**基础设施所致。官方桥接器始终仅用于测试网环境,未参与**真实资产流转。