A glowing orange and blue wireframe bridge over
ارز دیجیتال

پل جعلی GIWA 766.25 ETH را پس از DYORSWAP خالی کرد

DYORSWAP می‌گوید که قراردادهای اصلی تحت تأثیر قرار نگرفته و بیش از ۲۰۰ ETH از منابع خود به کاربران بازپرداخت کرده است.

نوشته Emma Carter4 دقیقه مطالعه

یک پل تقلبی به نام "GIWA mainnet" از ۱,۳۳۵ آدرس ۷۶۷.۶۵ ETH جمع‌آوری کرد و سپس برای ۷۶۶.۲۵ ETH خالی شد، در یک کلاهبرداری که DYORSWAP گفت در ابتدا آن را با شبکه واقعی GIWA اشتباه گرفته بود. GIWA، که توسط اپراتور Upbit، Dunamu، توسعه یافته است، تأکید کرده که هیچ شبکه اصلی فعالی وجود ندارد و جزئیات ارتباط ادعایی که در اینترنت در حال گردش است، نادرست است.

پل جعلی GIWA "Mainnet" 767.65 ETH را جذب کرد و سپس خالی شد

DYORSWAP می‌گوید کلاهبرداران حدود ۲ میلیون دلار اتریوم را از یک پل مرتبط با یک "بلاک‌چین GIWA" جعلی سرقت کرده‌اند، پس از اینکه این مکان در ابتدا این تنظیمات را به عنوان شبکه اصلی GIWA در نظر گرفت. این ضرر از یک وضعیت معمولی ناشی نشد.صرافی غیرمتمرکزروایت سوءاستفاده از قراردادهای هوشمند. این از طریق یک پل جداگانه که از برند GIWA و چارچوب "شبکه اصلی" استفاده می‌کرد، به کاربران القا کرد تا وجوه خود را ارسال کنند.

در یک بازسازی که DYORSWAP روز دوشنبه منتشر کرد، این مکان اعلام کرد که قرارداد پل تقلبی حدود 767.65 دریافت کرده است.اتریومدر مجموع ورودی‌ها از ۱,۳۳۵ آدرس واریز، قبل از اینکه کلاهبرداران ۷۶۶.۲۵ ETH را تخلیه کنند.آدرسشمارش مهم است زیرا به توزیع وسیع و سنگین خرده‌فروشی قربانیان اشاره دارد و نه یک انتقال بزرگ واحد، که با کلاهبرداری‌هایی که از طریق جزئیات اتصال و درخواست‌های رابط گسترش می‌یابند، به جای نقض کلید یک‌باره، سازگار است.

جیوا، یک شبکه لایه-۲ اتریوم که توسط دانامو توسعه یافته است، روز یکشنبه هشدار داد که شبکه اصلی آن راه‌اندازی نشده و جزئیات ادعایی اتصال به شبکه اصلی که در اینترنت در حال گردش است، نادرست است. جیوا نوشت: "ما در حال حاضر شبکه اصلی خود را راه‌اندازی نکرده‌ایم."

زمینه اینجا به طرز نامنظمی شبیه به کلاهبرداری‌های پل است. GIWA سیگنال‌های واقعی توسعه عمومی داشته است، از جمله یک شبکه آزمایشی Sepolia که در سپتامبر 2025 با استفاده از OP Stack اپتیمیزم راه‌اندازی شده و توافقی در آوریل 2026 که شامل Dunamu، Hana Financial و POSCO International برای آزمایش یک سیستم حواله بین‌مرزی مبتنی بر GIWA Chain با استفاده از معاملات تجاری واقعی است.

این زمینه باعث می‌شود روایت‌های "شبکه اصلی به زودی" راحت‌تر به فروش برسند، حتی زمانی که واقعیت عملی این است که هیچ شبکه تولیدی فعال نیست.

پست‌مورتوم DYORSWAP: عدم نفوذ به قرارداد اصلی، روند بازپرداخت‌ها در حال انجام است

گزارش پس از حادثه DYORSWAP خط روشنی بین قراردادهای اصلی خود و پل تقلبی ترسیم می‌کند. این پلتفرم اعلام کرد که قراردادهایش به خطر نیفتاده‌اند و این حادثه را به عنوان یک تله جعل برند توصیف کرد که وجوه کاربران را به یک قرارداد پل جداگانه هدایت کرد و نه به عنوان سوءاستفاده از منطق DEX DYORSWAP.

در مورد جبران خسارت، DYORSWAP اعلام کرد که از منابع خود برای پرداخت بیش از ۲۰۰ ETH به عنوان غرامت به کاربران آسیب‌دیده استفاده کرده است. این امر ریسک فوری از دست دادن کاربران را از سپرده‌گذاران به ترازنامه DYORSWAP منتقل می‌کند، اما همچنین یک شکاف عملی را به جا می‌گذارد: بازسازی، همان‌طور که توصیف شده، بیان نمی‌کند که آیا بخشی از ۷۶۶.۲۵ ETH که تخلیه شده است، بازیابی یا مسدود شده است یا خیر.

DYORSWAP اعلام کرد که در حال ردیابی سازنده پل، منابع تأمین مالی، کیف‌پول‌های مشکوک و آدرس‌های دریافت‌کننده‌ای است که وجوه سرقت شده را دریافت کرده‌اند. مواد ارائه شده، کلاهبرداران را شناسایی نمی‌کند، مشخص نمی‌کند که جزئیات اتصال جعلی "مین‌نت" از چه زمانی در حال گردش بوده و تعیین نمی‌کند که آیا حالت شکست عمدتاً مربوط به فرآیند فهرست‌سازی و تأیید DYORSWAP، فریب کاربران، یا ترکیبی از هر دو بوده است.

آنچه که در حال حاضر تماشا می‌کنم: پیگیری نتایج، پل‌های کپی‌کار، و هرگونه سیگنال رسمی از شبکه اصلی GIWA

نقطه داده ملموس بعدی این است که آیا DYORSWAP می‌تواند آدرس‌های دریافت‌کننده و منبع تأمین مالی را منتشر کند.لینک‌هابه گونه‌ای که منجر به مهار در دنیای واقعی شود، به این معنا که انجمادها، بازیابی‌ها یا حداقل خوشه‌بندی‌هایی که مجموعه‌ی طرف‌های مقابل را که با وجوه در ارتباط بوده‌اند، محدود می‌کند.

بدون این، "ردیابی" تنها یک بیانیه‌ی فرآیند است، نه یک نتیجه، و بازار تمایل دارد این حوادث را تا زمانی که خلاف آن ثابت نشود، به عنوان مواردی که بازیابی نشده‌اند، قیمت‌گذاری کند.

طرف داستان GIWA ساده‌تر اما مهم‌تر برای کنترل ریسک است: این سازمان می‌گوید که هیچ شبکه اصلی (mainnet) در حال اجرا نیست و جزئیات اتصالی که اکنون در حال گردش است، نادرست است. آستانه‌ای که اهمیت دارد این است که آیا GIWA با نقاط پایانی معتبر و معتبر (canonical) و تأییدیه صریح راه‌اندازی ادامه می‌دهد یا خیر، زیرا تا آن زمان هر RPC و پل "GIWA mainnet" که در حال گردش است باید به عنوان زیرساخت غیر تأیید شده در نظر گرفته شود.

ریسک نزدیک‌مدت دیگر، تقلیدکنندگان هستند. هنگامی که یک کمپین پل جعلی ثابت کند که می‌تواند صدها ETH از بسیاری از سپرده‌گذاران کوچک جذب کند، کتاب بازی دوباره بازیابی می‌شود، گاهی با الگوهای نقطه پایانی مشابه و گاهی با یک برند جدید.

اگر DYORSWAP جبران خسارت را فراتر از رقم اعلام شده بیش از ۲۰۰ ETH گسترش دهد یا نحوه تأیید پل‌های زنجیره جدید را تغییر دهد، این واضح‌ترین نشانه خواهد بود که این سازمان این موضوع را به عنوان یک شکست کنترل عملیاتی می‌بیند، نه فقط یک کلاهبرداری خارجی که به طور تصادفی به آن برخورد کرده است.

چگونه من برداشت می‌کنم که پل جعلی GIWA، ۷۶۶ ETH را تخلیه کرده است

من فکر نمی‌کنم که تمیزترین برداشت در اینجا "DEX هک شده است"، و بازسازی خود DYORSWAP دلیل آن است. این سازمان یک مسیر از دست دادن را توصیف می‌کند که از طریق یک پل جعلی جداگانه می‌گذرد، با این ادعا که قراردادهای اصلی آن تحت تأثیر قرار نگرفته و تحقیقات خود را به سمت توسعه‌دهنده پل، منابع تأمین مالی و آدرس‌های دریافت‌کننده معطوف می‌کند.

آزمون واقعی این است که آیا ردیابی منجر به مهار می‌شود و آیا هشدار "بدون شبکه اصلی" GIWA با یک مجموعه واحد و معتبر از جزئیات اتصالی همراه است زمانی که آماده راه‌اندازی باشد. اگر هیچ‌کدام از اینها اتفاق نیفتد، این یک تله نقطه پایانی در برابر خرده‌فروشی باقی می‌ماند که می‌تواند به سرعت کپی شود و تفاوت عملی به این بستگی خواهد داشت که کدام مکان‌ها تأیید را سخت می‌کنند و کدام‌ها به جذب بازپرداخت‌ها در ترازنامه‌های خود ادامه می‌دهند.

منابع