Zum Inhalt springen
Gegr. MMXXVIBd. VI · № 343RSS
Blockchain Breaches

Ein Archiv von Sicherheitsvorfällen im Kryptobereich — Hacks, Exploits, Bridge-Ausfälle und Rug Pulls, dokumentiert mit On-Chain-Belegen.

Dossier № 343Phishing / Social Engineering

Betrug mit gefälschter GIWA-Blockchain-Bridge

Betrüger starteten ein gefälschtes GIWA-Layer-2 mit der echten Chain-ID und erbeuteten über eine gefälschte Bridge rund 2 Millionen US-Dollar in ETH von 1.335 Wallets.

Datum
Chain(s)
Status
Mittel entwendet

Am 26. September 2026 stahlen Betrüger rund 2 Millionen US-Dollar in ETH, indem sie eine komplett gefälschte GIWA-Blockchain – ein falsches Ethereum Layer 2 – aufbauten und Nutzer dazu verleiteten, echtes Geld dorthin zu brücken. GIWA, das echte, vom Upbit-Betreiber Dunamu entwickelte L2, war noch nicht gestartet, und der Nachahmer nutzte die Verwirrung aus.

Was geschah

Die Angreifer errichteten ein betrügerisches Netzwerk mit der Chain-ID 9134 – genau der für GIWAs geplantes Mainnet reservierten Kennung –, komplett mit einem RPC-Endpunkt und einer Cross-Chain-Bridge, sodass es für Wallets und Tools authentisch wirkte. Die mit der Operation verbundenen Wallets wurden über den Tauschdienst ChangeHero finanziert, und rund 11 Stunden später gingen die das Schema kontrollierende Safe-Wallet und die gefälschte Bridge live. Der entscheidende Durchbruch kam, als die dezentrale Börse DYORSWAP die Fälschung mit GIWAs echtem Mainnet verwechselte und sie listete, was dem Betrug Glaubwürdigkeit verlieh und die Einzahlungen beschleunigte. Nutzer, die hineinbrückten, sendeten rund 767,65 ETH von 1.335 Adressen; die Betrüger zogen etwa 766,25 ETH ab – rund 2 Millionen US-Dollar.

Nachwirkungen

Das echte GIWA-Team, unterstützt von Dunamu, erklärte, dass sein Mainnet nicht gestartet sei, und warnte, dass alle online kursierenden „Mainnet-Verbindungsdetails" betrügerisch seien. DYORSWAP räumte seinen Fehler ein, warnte die Nutzer und bot kleineren Opfern eine Entschädigung von 40 % an. Die gestohlenen ETH selbst wurden nicht wiedererlangt, weshalb der Status hier stolen lautet.

Warum es wichtig ist

Dies war Social Engineering auf der Infrastrukturebene: Statt einzelne Signaturen zu phishen, fälschten die Angreifer eine ganze Chain und verwendeten die legitime Chain-ID wieder, sodass alles – RPC, Bridge, Explorer-Hinweise – echt aussah. Ein einziger vertrauenswürdiger Vermittler, der sich irrte (eine DEX, die die Fälschung als echt listete), verwandelte einen plausiblen Nachahmer in einen 2-Millionen-Dollar-Abfluss. Wie bei Wallet-Drainer-Phishing wie der wiederholten Whale-Phishing-Attacke müssen Nutzer offizielle Vertrags- und Netzwerkdetails direkt beim Projekt verifizieren, niemals über eine Drittanbieter-Auflistung – und ein noch nicht gestartetes Mainnet als deutliches Warnsignal behandeln.

Quellen & On-Chain-Belege

  1. [01]cointelegraph.comhttps://cointelegraph.com/news/fake-giwa-blockchain-scam-drains-2m-eth
  2. [02]cryptobriefing.comhttps://cryptobriefing.com/scammers-steal-2m-fake-giwa-blockchain/
  3. [03]crypto-economy.comhttps://crypto-economy.com/fake-giwa-bridge-scammers-drain-2m-in-ether-from-1335-wallets/

Verwandte Einträge