一个伪装成Upbit支持项目的欺诈性Layer 2网络,利用虚假主网接口与非官方桥接服务,成功盗取约200万美元的以太坊资产。在总计766.25 ETH被转移前,共有1,335个地址将约767.65 ETH桥接到该非法网络。该骗局自9月27日部署以来,已具备完整交易处理、桥接及批处理功能,模拟真实运行环境。
该欺诈网络使用链ID 9134,与官方GIWA Sepolia测试网的链ID 91342仅差一位数字,极易引发混淆。尽管当前并无正式主网发布,但该伪造链在技术架构上复刻了类似OP Stack的组件,包括桥接器与批量提交模块,使用户误以为其为真实部署。
该虚假环境不仅复制网站界面,更实际执行交易并对外发布批次数据,为资金转移提供了看似合规的操作流程。在桥接器启用后的第39个区块内,已有三笔合计0.4 ETH的初始存款进入,其中两笔来自早期出站钱包,目前正作为潜在部署关联账户进行追踪。
面对社交平台流传的“主网泄露”消息,GIWA于9月27日迅速回应:“我们目前并未运行主网。”官方强调,任何声称拥有主网RPC的信息均为伪造,提醒用户在交互前务必核对合约地址与网络配置。
GIWA官方明确指出,其唯一公开网络为基于以太坊Sepolia测试网的GIWA Sepolia,使用链ID 91342,且仅支持无价值测试币。该网络与Upbit交易所无任何业务关联,且现阶段暂无原生代币发行计划,指定以太坊为底层资产。
此类冒名行为在加密领域频发。近期针对Trezor与BitBox的钓鱼攻击也采用类似手法,通过伪造安全提示诱导用户访问恶意页面,进一步凸显行业身份验证机制的脆弱性。
目前,DYORSWAP已向受影响用户返还超过200 ETH,相关追查工作涵盖桥接器部署者、初始资金来源、早期测试钱包以及最终接收766.25 ETH的地址。所有追踪线索均指向该欺诈网络的基础设施节点。
值得注意的是,此次事件并非对合法GIWA Sepolia测试网的漏洞利用。受害者所转入的资金均流向伪造的非官方网络,而官方桥接器始终仅用于测试网环境,未参与任何真实资金流动。