Site icon BitExpert.io

Хакеры вывели более $2 млн из DYORSWAP через фальшивый блокчейн

Децентрализованная биржа DYORSWAP стала жертвой изощренной кибератаки, в результате которой пользователи лишились свыше 766 ETH (на сумму более 2 миллионов долларов). Злоумышленники применили тактику «протокольного фишинга», развернув поддельную блокчейн-сеть, которая максимально точно копировала анонсированную, но еще не запущенную платформу GIWA Chain от южнокорейского криптогиганта Upbit.
Ключом к успеху киберпреступников стала подмена сетевого идентификатора. Присвоив своей фальшивой сети легитимный номер Chain ID 9134, предназначенный для будущей инфраструктуры GIWA, хакеры успешно обошли базовые проверки безопасности. В результате DYORSWAP ошибочно интегрировала свою систему с мошенническим узлом, а злоумышленники развернули фиктивный кроссчейн-мост для перемещения активов.
Доверие к поддельному шлюзу привело к масштабным потерям: 1 335 пользовательских кошельков депонировали в него в общей сложности 767,7 ETH. Мошенникам удалось моментально перехватить и вывести почти весь этот объем, присвоив 766,3 эфира.
В ответ на инцидент администрация DYORSWAP оперативно выделила из собственных резервов более 200 ETH для возмещения ущерба пострадавшим клиентам и привлекла независимых блокчейн-детективов для отслеживания перемещений похищенных средств.
Тем временем команда разработчиков GIWA (Layer 2-решения от Upbit) выступила с официальным предупреждением. Они подтвердили, что сеть все еще находится на стадии создания, а любые публикуемые в интернете адреса для подключения к «работающей» сети GIWA являются мошенническими и созданы исключительно для кражи средств.