
Sahte GIWA köprüsü, DYORSWAP ile 766.25 ETH çaldı
DYORSWAP, ana sözleşmelerin tehlikeye atılmadığını ve kullanıcıları kendi fonlarından 200 ETH'ten fazla geri ödediğini belirtti.
Sahte bir “GIWA ana ağı” köprüsü, 1.335 adresten 767,65 ETH çekti ve ardından 766,25 ETH ile boşaltıldı. DYORSWAP, bunu başlangıçta GIWA'nın gerçek ağı olarak yanlış anladığını belirtti. Upbit operatörü Dunamu tarafından geliştirilen GIWA, canlı bir ana ağın olmadığını ve çevrimiçi dolaşan sözde bağlantı bilgilerin yanlış olduğunu yineledi.
Sahte GIWA “Mainnet” Köprüsü 767.65 ETH Çekti, Ardından Boşaltıldı
DYORSWAP, dolandırıcıların sahte “GIWA blockchain” ile bağlantılı bir köprüden yaklaşık 2 milyon dolar değerinde Ether çaldığını söylüyor. Etkinlik başlangıçta bu yapıyı GIWA'nın ana ağı olarak değerlendirmişti. Kayıp, tipik bir şekilde gerçekleşmedi.merkeziyetsiz borsaakıllı sözleşme istismar anlatısı. Kullanıcıları fon göndermeye çekmek için GIWA markası ve “ana ağ” çerçevesi kullanan ayrı bir köprü aracılığıyla geldi.
Pazartesi günü yayımlanan bir yeniden yapılandırmada DYORSWAP, sahte köprü sözleşmesinin yaklaşık 767.65 aldığını belirtti.ETH1,335 yatırma adresinden toplam 766.25 ETH dolandırıcılar tarafından çekilmeden önceki girişler.adresSayı önemlidir çünkü bu, tek bir büyük transfer yerine, kurbanların geniş, perakende ağırlıklı bir dağılımını işaret eder; bu da, tek seferlik anahtar ihlali yerine bağlantı detayları ve arayüz istemleri aracılığıyla yayılan dolandırıcılıklar ile tutarlıdır.
Dunamu tarafından geliştirilen bir Ethereum layer-2 ağı olan GIWA, Pazar günü ana ağının henüz başlatılmadığını ve çevrimiçi dolaşan sözde ana ağ bağlantı detaylarının yanlış olduğunu duyurdu. “Şu anda ana ağımız çalışmıyor,” diye yazdı GIWA.
Buradaki bağlam, köprü dolandırıcılıklarının genellikle karmaşık olduğu şekilde karışık. GIWA, Eylül 2025'te Optimism’in OP Stack'ini kullanarak başlatılan bir Sepolia test ağı da dahil olmak üzere gerçek kamu geliştirme sinyalleri aldı ve Nisan 2026'da Dunamu, Hana Financial ve POSCO International ile gerçek ticaret işlemleri kullanarak GIWA Chain tabanlı bir sınır ötesi havale sistemini test etmek için bir anlaşma imzalandı.
Bu arka plan, “ana ağ yakında” anlatılarını satmayı kolaylaştırıyor, oysa operasyonel gerçeklik, hiçbir üretim ağının aktif olmadığıdır.
DYORSWAP'ın Post-Mortem'i: Temel Sözleşmede Bir Kompromis Yok, İade Süreci Başladı
DYORSWAP’ın ölüm sonrası analizi, kendi temel sözleşmeleri ile sahte köprü arasında net bir ayrım yapıyor. Mekan, sözleşmelerinin tehlikeye girmediğini belirtti ve olayı, kullanıcı fonlarını DYORSWAP’ın DEX mantığının bir istismarı yerine ayrı bir köprü sözleşmesine yönlendiren bir marka taklidi tuzağı olarak çerçevelendirdi.
DYORSWAP, tazminat olarak etkilenen kullanıcılara 200'den fazla ETH ödemek için kendi fonlarını kullandığını belirtti. Bu, hemen kullanıcı kaybı riskini mevduat sahiplerinden alarak DYORSWAP’ın bilançosuna kaydırıyor, ancak aynı zamanda pratik bir boşluk bırakıyor: açıklanan yeniden yapılandırma, boşaltılan 766.25 ETH'nin herhangi bir kısmının geri kazanıldığını veya dondurulduğunu belirtmiyor.
DYORSWAP, köprü dağıtımcısını, finansman kaynaklarını, şüpheli test cüzdanlarını ve çalınan fonları alan adresleri izlediğini açıkladı. Sağlanan materyal, dolandırıcıları tanımlamıyor, sahte “ana ağ” bağlantı detaylarının ne zaman dolaşıma girmeye başladığını belirtmiyor ve başarısızlık modunun esasen DYORSWAP’ın listeleme ve doğrulama süreci, kullanıcı tarafı aldatmacası veya her ikisinin bir kombinasyonu olup olmadığını belirlemiyor.
Gelecekte İzleyeceklerim: Sonuçları İzleme, Taklit Köprüler ve Herhangi Bir Resmi GIWA Ana Ağ Sinyali
Bir sonraki somut veri noktası, DYORSWAP'ın alıcı adreslerini ve finansman kaynağını yayımlayıp yayımlayamayacağıdır.bağlantılargerçek dünyada sınırlamaya yol açacak şekilde, yani dondurmalar, kurtarmalar veya en azından fonlarla temas eden karşı taraflar kümesini daraltan kümelenmeler anlamına gelir.
Bunu olmadan, “izleme” bir süreç ifadesi olarak kalır, bir sonuç değil ve piyasa bu olayları kanıtlanana kadar kurtarılmamış olarak fiyatlama eğilimindedir.
GIWA'nın hikayesinin tarafı daha basit ama risk kontrolü için daha önemli: ana ağın çalışmadığını ve şu anda dolaşan bağlantı bilgilerinin yanlış olduğunu söylüyor. Önemli olan eşik, GIWA'nın doğrulanmış, kanonik uç noktalarla ve açık bir lansman onayı ile devam edip etmediğidir, çünkü o zamana kadar herhangi bir "GIWA ana ağı" RPC'si ve etrafta dolaşan köprüler doğrulanmamış altyapı olarak değerlendirilmelidir.
Diğer kısa vadeli risk taklitçiler. Bir sahte köprü kampanyası, birçok küçük yatırımcıdan yüzlerce ETH çekebileceğini kanıtladığında, oyun kitabı yeniden kullanılır, bazen aynı uç nokta desenleriyle ve bazen yeni bir marka ile.
Eğer DYORSWAP, belirtilen 200 ETH'den fazla tazminatı genişletirse veya yeni zincir köprülerini nasıl doğruladığını değiştirirse, bu, bunun bir operasyonel kontrol hatası olarak görüldüğünün en net işareti olacaktır, sadece dokunduğu bir dış dolandırıcılık değil.
Sahte GIWA köprüsünün 766 ETH çektiğini nasıl okuduğum
Buradaki en temiz okumanın "DEX hacklendi" olduğunu düşünmüyorum ve DYORSWAP'ın kendi yeniden yapılandırması bunun nedenidir. Bu, DYORSWAP'ın ana sözleşmelerinin tehlikeye girmediğini belirttiği ve soruşturmasını köprü dağıtımcısına, finansman kaynaklarına ve alıcı adreslerine yönlendirdiği ayrı bir dolandırıcılık köprüsünden geçen bir kayıp yolunu tanımlıyor.
Gerçek test, izleme işleminin sınırlama üretip üretmediği ve GIWA'nın "ana ağı yok" uyarısının lansmana hazır olduğunda tek bir kanonik bağlantı detayı seti ile takip edilip edilmediğidir.
Eğer ikisi de gerçekleşmezse, bu hızlı bir şekilde kopyalanabilen bir perakende odaklı uç nokta tuzağı olarak kalır ve pratik fark, hangi mekanların doğrulamayı güçlendirdiği ve hangilerinin kendi bilanço hesaplarında geri ödemeleri absorbe etmeye devam ettiği ile ilgili olacaktır.