Layer 2生态惊现“李鬼”网络,用户资产安全警钟再鸣

近期,加密货币领域出现一种技术性更强、更具迷惑性的诈骗手法。不法分子不再单纯伪造网站或应用,而是直接构建了一条完整的、仿冒知名Layer 2项目的虚假区块链主网。

骗局如何运作:从链ID到跨链桥的全面伪装

根据安全机构披露的信息,此次事件中,诈骗者瞄准了由Upbit母公司Dunamu开发的以太坊Layer 2扩容项目GIWA。尽管GIWA官方已明确表示主网尚未正式上线,但诈骗团伙利用了该项目预留的链ID(9134),搭建了一条与之完全相同的虚假链。

更关键的一步在于,他们为此假链配套部署了一个跨链桥,并声称其与主流的OP Stack技术栈兼容。这种“一站式”的伪装,使得普通用户甚至部分平台在未经严格核实的情况下,极易误判其为真实网络。

  • 核心漏洞:诈骗者复用了GIWA官方预留的链ID 9134,这是许多钱包和区块链浏览器识别网络的关键标识符。
  • 资金通道:虚假的跨链桥成为资金“黑洞”,总计约767.65枚ETH通过该桥流入诈骗者控制的地址。
  • 波及范围:最终,共有1335个独立地址遭受损失,被盗ETH总计约766.25枚,按当时市价计算价值超过200万美元。

平台误列加速损失,事后启动赔付机制

事件的扩散与一家去中心化交易所(DEX)平台的失误有关。该平台在未进行充分验证的情况下,将这条伪造的GIWA链添加到了其支持的网络列表中,并标注为“真实主网”。这一操作无疑为骗局提供了极大的“公信力”,显著加速了用户资金的流入。

事发后,该DEX平台发布声明,强调其自身的智能合约并未遭受攻击,本次损失纯粹源于对链信息的误判。为承担部分责任,平台决定动用自有资金对受损用户进行补偿。

其公布的补偿方案显示:对于在此次事件中蒙受损失的用户,平台将赔付超过200枚ETH。具体细则为,对于小额损失,用户可获得相当于损失金额40%的赔付。这一举措在业内引发了关于平台责任边界的讨论。

安全启示:主网上线前的高风险期

GIWA项目方在9月27日,即事件被广泛报道前,已公开澄清其主网仍处于准备阶段,并未启动。这恰恰暴露了当前区块链项目,尤其是Layer 2项目发展周期中的一个典型风险窗口期。

在项目正式公告主网上线前后,社区往往充满期待,相关空投、交互指南等信息泛滥。诈骗分子正是利用这种信息差和热度,抢先一步部署高仿真的基础设施,以“抢先体验”、“早期交互机会”等话术诱导用户连接钱包并转移资产。

此次事件给所有参与者上了一课:在连接任何新网络、使用任何新跨链桥之前,必须通过项目方唯一的官方渠道(如官网、GitHub仓库、官方社交媒体)反复核实链ID、合约地址、桥接地址等关键信息。即使是知名平台提供的信息,也需要进行交叉验证。