
जाली GIWA "मेननेट" ब्रिज से 766.25 ETH की चोरी
DYORSWAP ने कहा कि मुख्य अनुबंधों से समझौता नहीं किया गया और उसने अपने फंड से 200 ETH से अधिक की राशि उपयोगकर्ताओं को वापस की है।
एक धोखाधड़ी "GIWA मेननेट" पुल ने 1,335 पते से 767.65 ETH खींचा और फिर 766.25 ETH के लिए खाली कर दिया, एक धोखाधड़ी जिसमें DYORSWAP ने शुरू में इसे GIWA के असली नेटवर्क के रूप में गलत समझा। GIWA, जिसे Upbit ऑपरेटर Dunamu द्वारा विकसित किया गया है, ने दोहराया है कि कोई मेननेट सक्रिय नहीं है और ऑनलाइन प्रसारित किए जा रहे कथित कनेक्शन विवरण झूठे हैं।
फेक GIWA “मेननेट” ब्रिज ने 767.65 ETH खींचा, फिर खाली हो गया
DYORSWAP का कहना है कि धोखेबाजों ने एक नकली "GIWA blockchain" से जुड़े पुल से लगभग $2 मिलियन का Ether चुराया, जबकि स्थान ने शुरू में सेटअप को GIWA के मेननेट के रूप में माना था। यह नुकसान एक सामान्य से नहीं आया।विकेंद्रीकृत एक्सचेंजस्मार्ट-कॉन्ट्रैक्ट शोषण की कहानी। यह एक अलग पुल के माध्यम से आया जिसने GIWA ब्रांडिंग और "मेननेट" फ्रेमिंग का उपयोग करके उपयोगकर्ताओं को फंड भेजने के लिए आकर्षित किया।
एक पुनर्निर्माण में DYORSWAP ने सोमवार को प्रकाशित किया, स्थल ने कहा कि धोखाधड़ी वाला पुल अनुबंध लगभग 767.65 प्राप्त हुआ।ईटीएचकुल 1,335 जमा करने वाले पते से आने वाली राशि में, इससे पहले कि धोखेबाजों ने 766.25 ETH निकाल लिया।पतागिनती महत्वपूर्ण है क्योंकि यह पीड़ितों के एक व्यापक, खुदरा-भारी वितरण की ओर इशारा करती है, न कि एकल बड़े हस्तांतरण की, जो उन धोखाधड़ी के साथ संगत है जो कनेक्शन विवरण और इंटरफेस प्रॉम्प्ट के माध्यम से फैलती हैं, न कि एकल कुंजी समझौते के माध्यम से।
GIWA, जो Dunamu द्वारा विकसित एक Ethereum लेयर-2 नेटवर्क है, ने रविवार को चेतावनी दी कि इसका मेननेट लॉन्च नहीं हुआ है और ऑनलाइन प्रसारित हो रहे कथित मेननेट कनेक्शन विवरण गलत हैं। "हमारा मेननेट वर्तमान में चालू नहीं है," GIWA ने लिखा।
यहाँ का संदर्भ उस तरह से गंदा है जैसे कि पुल धोखाधड़ी आमतौर पर होती है। GIWA ने वास्तविक सार्वजनिक विकास संकेत प्राप्त किए हैं, जिसमें सितंबर 2025 में Optimism के OP Stack का उपयोग करके लॉन्च किया गया Sepolia टेस्टनेट शामिल है, और अप्रैल 2026 में Dunamu, Hana Financial, और POSCO International के साथ एक समझौता शामिल है जो वास्तविक व्यापार लेनदेन का उपयोग करके GIWA Chain-आधारित सीमा पार धन हस्तांतरण प्रणाली का परीक्षण करने के लिए है। यह पृष्ठभूमि "मुख्य नेटवर्क जल्द" कथाओं को बेचना आसान बनाती है, भले ही संचालन की वास्तविकता यह हो कि कोई उत्पादन नेटवर्क सक्रिय नहीं है।
DYORSWAP का पोस्ट-मॉर्टम: कोई कोर-कॉन्ट्रैक्ट समझौता नहीं, मुआवजे की प्रक्रिया चल रही है
DYORSWAP की पोस्ट-मॉर्टम अपने मूल अनुबंधों और धोखाधड़ी वाले पुल के बीच एक स्पष्ट रेखा खींचती है। मंच ने कहा कि उसके अनुबंधों से समझौता नहीं किया गया था, और घटना को एक ब्रांड-नकली जाल के रूप में प्रस्तुत किया जिसने उपयोगकर्ता निधियों को एक अलग पुल अनुबंध में भेज दिया, न कि DYORSWAP के DEX लॉजिक के शोषण के रूप में।
सुधार के संबंध में, DYORSWAP ने कहा कि उसने प्रभावित उपयोगकर्ताओं को मुआवजे के रूप में 200 ETH से अधिक का भुगतान करने के लिए अपने स्वयं के फंड का उपयोग किया। यह तत्काल उपयोगकर्ता-हानि जोखिम को जमा करने वालों से हटा कर DYORSWAP के बैलेंस शीट पर डाल देता है, लेकिन यह एक व्यावहारिक अंतर भी छोड़ता है: जैसा कि वर्णित किया गया है, पुनर्निर्माण में यह नहीं कहा गया है कि 766.25 ETH में से किसी भी हिस्से को पुनर्प्राप्त किया गया है या फ्रीज किया गया है।
DYORSWAP ने कहा कि वह ब्रिज डिप्लायर, फंडिंग स्रोतों, संदिग्ध परीक्षण वॉलेट्स और उन प्राप्तकर्ता पते का पता लगा रहा है जिन्होंने चोरी किए गए फंड प्राप्त किए। प्रदान किया गया सामग्री धोखेबाजों की पहचान नहीं करती, यह निर्दिष्ट नहीं करती कि नकली "मेननेट" कनेक्शन विवरण कब प्रसारित होना शुरू हुआ, और यह स्थापित नहीं करती कि विफलता मोड मुख्य रूप से DYORSWAP की लिस्टिंग और सत्यापन प्रक्रिया, उपयोगकर्ता पक्ष की धोखाधड़ी, या दोनों का संयोजन था।
मैं अगला क्या देख रहा हूँ: परिणामों का पता लगाना, कॉपीकैट ब्रिज, और कोई आधिकारिक GIWA मेननेट संकेत
अगला ठोस डेटा बिंदु यह है कि क्या DYORSWAP प्राप्तकर्ता पते और फंडिंग-स्रोत प्रकाशित कर सकता है।लिंकइस तरह से जो वास्तविक दुनिया में नियंत्रण की ओर ले जाता है, जिसका अर्थ है फ्रीज, रिकवरी, या कम से कम ऐसे समूह बनाना जो उन काउंटरपार्टीज़ के सेट को संकीर्ण करता है जिन्होंने फंड को छुआ। इसके बिना, "ट्रेसिंग" एक प्रक्रिया विवरण बना रहता है, न कि एक परिणाम, और बाजार इन घटनाओं को तब तक अप्राप्त के रूप में मूल्यांकित करता है जब तक कि इसके विपरीत साबित न हो जाए।
GIWA की कहानी का पक्ष सरल है लेकिन जोखिम नियंत्रण के लिए अधिक महत्वपूर्ण है: यह कहता है कि कोई मुख्य नेटवर्क चल नहीं रहा है, और जो कनेक्शन विवरण वर्तमान में प्रसारित हो रहे हैं वे गलत हैं। जो सीमा महत्वपूर्ण है वह यह है कि क्या GIWA मान्य, प्रामाणिक एंडपॉइंट्स के साथ आगे बढ़ता है और एक स्पष्ट लॉन्च पुष्टि करता है, क्योंकि तब तक किसी भी "GIWA मुख्य नेटवर्क" RPCs और पुलों को अविश्वसनीय बुनियादी ढांचे के रूप में माना जाना चाहिए।
दूसरा निकट-अवधि का जोखिम कॉपीकैट्स है। एक बार जब एक नकली पुल अभियान साबित कर देता है कि वह कई छोटे जमा करने वालों से सैकड़ों ETH खींच सकता है, तो खेल की किताब फिर से बनाई जाती है, कभी-कभी समान एंडपॉइंट पैटर्न के साथ और कभी-कभी एक नए ब्रांड के साथ। यदि DYORSWAP घोषित 200-ETH से अधिक के आंकड़े से मुआवजे का विस्तार करता है या नए-चेन पुलों को सत्यापित करने के तरीके को बदलता है, तो यह सबसे स्पष्ट संकेत होगा कि यह इसे एक संचालन नियंत्रण विफलता के रूप में देखता है, न कि केवल एक बाहरी धोखाधड़ी के रूप में जिससे यह टकराया।
मैं कैसे फेक GIWA पुल से 766 ETH पढ़ रहा हूँ
मुझे नहीं लगता कि यहाँ सबसे साफ़ पढ़ाई "DEX हैक किया गया" है, और DYORSWAP का अपना पुनर्निर्माण इसका कारण है। यह एक अलग धोखाधड़ी पुल के माध्यम से चलने वाले नुकसान के पथ का वर्णन कर रहा है, जिसमें DYORSWAP कह रहा है कि उसके मुख्य अनुबंधों से समझौता नहीं किया गया था और यह पुल तैनात करने वाले, वित्त पोषण स्रोतों और प्राप्तकर्ता पते की जांच की ओर इशारा कर रहा है।
वास्तविक परीक्षण यह है कि क्या ट्रेसिंग संकुचन उत्पन्न करती है, और क्या GIWA का "कोई मुख्य नेटवर्क" चेतावनी एक बार जब यह लॉन्च करने के लिए तैयार हो, तो एकल प्रामाणिक सेट के कनेक्शन विवरण के साथ अनुसरण करती है। यदि इनमें से कोई भी नहीं होता है, तो यह एक खुदरा-फेसिंग एंडपॉइंट ट्रैप बना रहता है जिसे जल्दी से क्लोन किया जा सकता है, और व्यावहारिक अंतर इस पर निर्भर करेगा कि कौन से स्थान सत्यापन को मजबूत करते हैं और कौन अपने बैलेंस शीट पर मुआवजे को अवशोषित करते रहते हैं।