
پل جعلی GIWA 766.25 ETH را پس از DYORSWAP خالی کرد
DYORSWAP میگوید که قراردادهای اصلی تحت تأثیر قرار نگرفته و بیش از ۲۰۰ ETH از منابع خود به کاربران بازپرداخت کرده است.
یک پل تقلبی به نام "GIWA mainnet" از ۱,۳۳۵ آدرس ۷۶۷.۶۵ ETH جمعآوری کرد و سپس برای ۷۶۶.۲۵ ETH خالی شد، در یک کلاهبرداری که DYORSWAP گفت در ابتدا آن را با شبکه واقعی GIWA اشتباه گرفته بود. GIWA، که توسط اپراتور Upbit، Dunamu، توسعه یافته است، تأکید کرده که هیچ شبکه اصلی فعالی وجود ندارد و جزئیات ارتباط ادعایی که در اینترنت در حال گردش است، نادرست است.
پل جعلی GIWA "Mainnet" 767.65 ETH را جذب کرد و سپس خالی شد
DYORSWAP میگوید کلاهبرداران حدود ۲ میلیون دلار اتریوم را از یک پل مرتبط با یک "بلاکچین GIWA" جعلی سرقت کردهاند، پس از اینکه این مکان در ابتدا این تنظیمات را به عنوان شبکه اصلی GIWA در نظر گرفت. این ضرر از یک وضعیت معمولی ناشی نشد.صرافی غیرمتمرکزروایت سوءاستفاده از قراردادهای هوشمند. این از طریق یک پل جداگانه که از برند GIWA و چارچوب "شبکه اصلی" استفاده میکرد، به کاربران القا کرد تا وجوه خود را ارسال کنند.
در یک بازسازی که DYORSWAP روز دوشنبه منتشر کرد، این مکان اعلام کرد که قرارداد پل تقلبی حدود 767.65 دریافت کرده است.اتریومدر مجموع ورودیها از ۱,۳۳۵ آدرس واریز، قبل از اینکه کلاهبرداران ۷۶۶.۲۵ ETH را تخلیه کنند.آدرسشمارش مهم است زیرا به توزیع وسیع و سنگین خردهفروشی قربانیان اشاره دارد و نه یک انتقال بزرگ واحد، که با کلاهبرداریهایی که از طریق جزئیات اتصال و درخواستهای رابط گسترش مییابند، به جای نقض کلید یکباره، سازگار است.
جیوا، یک شبکه لایه-۲ اتریوم که توسط دانامو توسعه یافته است، روز یکشنبه هشدار داد که شبکه اصلی آن راهاندازی نشده و جزئیات ادعایی اتصال به شبکه اصلی که در اینترنت در حال گردش است، نادرست است. جیوا نوشت: "ما در حال حاضر شبکه اصلی خود را راهاندازی نکردهایم."
زمینه اینجا به طرز نامنظمی شبیه به کلاهبرداریهای پل است. GIWA سیگنالهای واقعی توسعه عمومی داشته است، از جمله یک شبکه آزمایشی Sepolia که در سپتامبر 2025 با استفاده از OP Stack اپتیمیزم راهاندازی شده و توافقی در آوریل 2026 که شامل Dunamu، Hana Financial و POSCO International برای آزمایش یک سیستم حواله بینمرزی مبتنی بر GIWA Chain با استفاده از معاملات تجاری واقعی است.
این زمینه باعث میشود روایتهای "شبکه اصلی به زودی" راحتتر به فروش برسند، حتی زمانی که واقعیت عملی این است که هیچ شبکه تولیدی فعال نیست.
پستمورتوم DYORSWAP: عدم نفوذ به قرارداد اصلی، روند بازپرداختها در حال انجام است
گزارش پس از حادثه DYORSWAP خط روشنی بین قراردادهای اصلی خود و پل تقلبی ترسیم میکند. این پلتفرم اعلام کرد که قراردادهایش به خطر نیفتادهاند و این حادثه را به عنوان یک تله جعل برند توصیف کرد که وجوه کاربران را به یک قرارداد پل جداگانه هدایت کرد و نه به عنوان سوءاستفاده از منطق DEX DYORSWAP.
در مورد جبران خسارت، DYORSWAP اعلام کرد که از منابع خود برای پرداخت بیش از ۲۰۰ ETH به عنوان غرامت به کاربران آسیبدیده استفاده کرده است. این امر ریسک فوری از دست دادن کاربران را از سپردهگذاران به ترازنامه DYORSWAP منتقل میکند، اما همچنین یک شکاف عملی را به جا میگذارد: بازسازی، همانطور که توصیف شده، بیان نمیکند که آیا بخشی از ۷۶۶.۲۵ ETH که تخلیه شده است، بازیابی یا مسدود شده است یا خیر.
DYORSWAP اعلام کرد که در حال ردیابی سازنده پل، منابع تأمین مالی، کیفپولهای مشکوک و آدرسهای دریافتکنندهای است که وجوه سرقت شده را دریافت کردهاند. مواد ارائه شده، کلاهبرداران را شناسایی نمیکند، مشخص نمیکند که جزئیات اتصال جعلی "میننت" از چه زمانی در حال گردش بوده و تعیین نمیکند که آیا حالت شکست عمدتاً مربوط به فرآیند فهرستسازی و تأیید DYORSWAP، فریب کاربران، یا ترکیبی از هر دو بوده است.
آنچه که در حال حاضر تماشا میکنم: پیگیری نتایج، پلهای کپیکار، و هرگونه سیگنال رسمی از شبکه اصلی GIWA
نقطه داده ملموس بعدی این است که آیا DYORSWAP میتواند آدرسهای دریافتکننده و منبع تأمین مالی را منتشر کند.لینکهابه گونهای که منجر به مهار در دنیای واقعی شود، به این معنا که انجمادها، بازیابیها یا حداقل خوشهبندیهایی که مجموعهی طرفهای مقابل را که با وجوه در ارتباط بودهاند، محدود میکند.
بدون این، "ردیابی" تنها یک بیانیهی فرآیند است، نه یک نتیجه، و بازار تمایل دارد این حوادث را تا زمانی که خلاف آن ثابت نشود، به عنوان مواردی که بازیابی نشدهاند، قیمتگذاری کند.
طرف داستان GIWA سادهتر اما مهمتر برای کنترل ریسک است: این سازمان میگوید که هیچ شبکه اصلی (mainnet) در حال اجرا نیست و جزئیات اتصالی که اکنون در حال گردش است، نادرست است. آستانهای که اهمیت دارد این است که آیا GIWA با نقاط پایانی معتبر و معتبر (canonical) و تأییدیه صریح راهاندازی ادامه میدهد یا خیر، زیرا تا آن زمان هر RPC و پل "GIWA mainnet" که در حال گردش است باید به عنوان زیرساخت غیر تأیید شده در نظر گرفته شود.
ریسک نزدیکمدت دیگر، تقلیدکنندگان هستند. هنگامی که یک کمپین پل جعلی ثابت کند که میتواند صدها ETH از بسیاری از سپردهگذاران کوچک جذب کند، کتاب بازی دوباره بازیابی میشود، گاهی با الگوهای نقطه پایانی مشابه و گاهی با یک برند جدید.
اگر DYORSWAP جبران خسارت را فراتر از رقم اعلام شده بیش از ۲۰۰ ETH گسترش دهد یا نحوه تأیید پلهای زنجیره جدید را تغییر دهد، این واضحترین نشانه خواهد بود که این سازمان این موضوع را به عنوان یک شکست کنترل عملیاتی میبیند، نه فقط یک کلاهبرداری خارجی که به طور تصادفی به آن برخورد کرده است.
چگونه من برداشت میکنم که پل جعلی GIWA، ۷۶۶ ETH را تخلیه کرده است
من فکر نمیکنم که تمیزترین برداشت در اینجا "DEX هک شده است"، و بازسازی خود DYORSWAP دلیل آن است. این سازمان یک مسیر از دست دادن را توصیف میکند که از طریق یک پل جعلی جداگانه میگذرد، با این ادعا که قراردادهای اصلی آن تحت تأثیر قرار نگرفته و تحقیقات خود را به سمت توسعهدهنده پل، منابع تأمین مالی و آدرسهای دریافتکننده معطوف میکند.
آزمون واقعی این است که آیا ردیابی منجر به مهار میشود و آیا هشدار "بدون شبکه اصلی" GIWA با یک مجموعه واحد و معتبر از جزئیات اتصالی همراه است زمانی که آماده راهاندازی باشد. اگر هیچکدام از اینها اتفاق نیفتد، این یک تله نقطه پایانی در برابر خردهفروشی باقی میماند که میتواند به سرعت کپی شود و تفاوت عملی به این بستگی خواهد داشت که کدام مکانها تأیید را سخت میکنند و کدامها به جذب بازپرداختها در ترازنامههای خود ادامه میدهند.