·
骗子自己造了一条链,1333 个钱包主动把钱送了进去
没有钓鱼链接,没人签错授权:一条用着 GIWA 正确 chain ID 的假链骗走 1333 个钱包的 766 个 ETH。真正被利用的不是钱,是抢先进入新链的预期。
没有钓鱼链接,没有签错授权:他们桥进的是一条假链
9 月 27 日凌晨,ETH 开始往一个 9 小时前才部署的合约里涌。不是钓鱼页面,不是可疑空投,也没人签错授权——人们往一条链的桥里存钱,那条链是假的。
GIWA 是真的:Upbit 运营商 Dunamu 做的以太坊 L2,跑在 OP Stack 上,测试网去年就上线。9 月 27 日那个早上它只缺一样东西——主网。有人替它造了出来。
假链回答的是 GIWA 的 chain ID:9134。chain ID 只是钱包用来区分网络的编号,谁都能填。让它难分辨的是那种像 rollup 一样呼吸的节奏:骗子整夜每约四分钟往以太坊发一批数据,用 L2 真正在用的 blob 格式,总共 203 批。L2 软件开源,桥合约是标准件——Bitquery 的复盘:这里没有新技巧,造它的人只加了一个人们在等的名字。
需求是现成的:Bitquery 在非 GIWA 的链上数出 133 个挂着 GIWA 名字的代币,最活跃的一个做了约 390 万美元。被利用的不是 ETH,是抢先进入新链能赚钱这个预期。中位数地址只存了 0.072 ETH,不到两百美元;14 个地址供了全部资金的四分之一以上。
官方不是没说话,是说得太晚。06:09 UTC,GIWA 声明主网没上线、不存在被泄露的 RPC——那时近九成的钱已经进去了,声明后又进来 211 笔。09:29,DYORSWAP 才通知用户停止桥接;三分钟后桥被一笔交易清空,766.25 个 ETH 转到一个全新地址。抽干之后还有 25 笔陆续到达,最后一笔晚了十多个小时。
DYORSWAP 是这场骗局里最尴尬的一方:它的应用就跑在假链上,复盘时也承认一开始把它当成了真主网。它的赔付条款里藏着答案——桥接少于 5 ETH 退 40%,超过的逐一审查,理由是有些可能与钓鱼或假桥本身有关。一个被假链骗过去的前端,赔付时先怀疑用户。
还有件很讽刺的事。链消失之后,DYORSWAP 靠骗子自己发到以太坊的数据批,把账本按原序重放了一遍:1,479 个动作、298 个钱包、104 个池子——为了以假乱真发的每一批数据,最后都成了证据。但证据能追回账本,追不回钱:27 小时内 584.9 个 ETH 进了 Tornado Cash。
所以判据得换。一条链的身份没有任何机构登记,chain ID 自报,RPC 可以在群里流传,桥四分钟就能搭。往后看到某条链主网还没上线、RPC 先流出来了,答案只有一句:没上线就是没有。真要核实,看的不是那个编号,是有没有官网公告、多个独立 RPC 和区块浏览器、有没有被任何公共索引收录——Bitquery 能还原这条假链的一切,唯独看不到它内部,因为它是私有网络。
免责声明:以上内容仅供娱乐交流,不构成任何投资建议。DYOR。
Repost this post?
Share with your followers.
Reply