Децентралізована біржа DYORSWAP повідомила про інцидент безпеки, пов’язаний із фальшивою мережею GIWA Mainnet. Команда раніше вважала цей блокчейн справжнім, однак згодом з’ясувала, що його створили шахраї.
За словами DYORSWAP, зловмисники використали правильний ідентифікатор мережі GIWA, Chain ID 9134. Через це підроблений блокчейн під час первинної перевірки виглядав як справжня мережа.
Команда також виявила підозрілі повідомлення та конкретних осіб у відповідній спільноті, які можуть бути пов’язані з інцидентом.
Через фейковий міст втрачено понад $2 млн
За даними Coin Bureau, користувачі, які взаємодіяли із шахрайським мостом, відправили понад 766 ETH. Загальна сума збитків перевищує $2 млн.
Після виявлення проблеми DYORSWAP залучила професійні команди з кібербезпеки для ончейн-розслідування. Фахівці відстежують адреси, транзакції та рух коштів, пов’язаних з атакою.
Команда також збирає та зберігає докази інциденту. Серед них записи чатів, інформація про RPC, адреси мостів і дані ончейн-транзакцій.
Після завершення розслідування та перевірки масштабів збитків DYORSWAP планує оприлюднити критерії для отримання компенсації, процедуру верифікації постраждалих і план виплат. Для компенсації користувачам команда має намір використати кошти зі своєї скарбниці.
До появи нових повідомлень DYORSWAP закликала користувачів не використовувати неофіційні RPC, мости або контракти GIWA Mainnet. Також команда попросила не надсилати кошти на адреси, пов’язані з підробленою мережею.
GIWA заперечила запуск основної мережі
Представники проєкту GIWA окремо підтвердили, що його основна мережа наразі ще не запущена.
Команда також заперечила достовірність будь-яких публікацій, у яких поширюються конфігураційні дані або RPC-інформація про нібито вже запущений GIWA Mainnet.
Представники проєкту закликали користувачів ретельно перевіряти смарт-контракти перед взаємодією з ними та не покладатися на непідтверджені дані про мережу.
Таким чином, шахраям вдалося створити фальшиву інфраструктуру, яка виглядала переконливою через використання правильного Chain ID. Це дозволило їм спрямувати користувачів до підробленого мосту, через який було переведено понад 766 ETH.
