Киберпреступники провернули одну из самых хитрых схем в криптосфере: создали полностью поддельный блокчейн, который имитировал проект GIWA Chain. В результате мошеннической операции злоумышленники вывели через поддельный мост более $2 млн в криптовалюте.
Анатомия схемы: как работал фейковый блокчейн GIWA
Атака имитировала экосистему GIWA — сети, разработкой которой занимается южнокорейский гигант Dunamu (оператор биржи Upbit) совместно с другими финансовыми партнерами. Мошенники развернули фальшивую сеть с использованием официального идентификатора chain ID — 9134.
Этот технический нюанс стал критическим: из-за сбоя в системе верификации и сходства параметров децентрализованная биржа DYORSWAP и пользователи приняли фейк за легитимный мейннет.
Масштабы убытков и действия пострадавших
По данным расследований специалистов по безопасности, фальшивый мост привлек средства от 1 335 уникальных кошельков.
Общие потери: Пользователи успели завести в сеть и забридженный смартконтракт 767,65 ETH.
Механика ограбления: После накопления активов операторы фейкового моста изменили код смартконтракта и в один момент вывели 766 ETH на сторонние адреса.
Реакция платформы: Команда DYORSWAP выпустила официальное заявление, где признала факт инцидента и сообщила о начале выплат компенсаций пострадавшим пользователям из собственных резервов (более 200 ETH уже возвращено).
Инцидент выявил серьёзные проблемы с проверкой сетей в кроссчейн-мостах. Это напомнило о рисках взаимодействия с новыми, ещё не до конца запущенными блокчейнами, которые активно используют спекулятивный интерес трейдеров.