Aller au contenu
Fondé MMXXVIVol. VI · № 343RSS
Blockchain Breaches

Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.

Dossier № 343Phishing / Ingénierie sociale

Arnaque au Pont de la Fausse Blockchain GIWA

Des escrocs ont monté un faux Layer 2 GIWA avec le véritable chain ID et ont drainé environ 2 millions de dollars en ETH de 1 335 portefeuilles via un faux pont.

Date
Chaîne(s)
Statut
Fonds dérobés

Le 26 septembre 2026, des escrocs ont volé environ 2 millions de dollars en ETH en construisant une blockchain GIWA entièrement contrefaite — un faux Ethereum Layer 2 — et en incitant les utilisateurs à y transférer de vrais fonds par un pont. GIWA, le véritable L2 développé par Dunamu, opérateur d'Upbit, n'avait pas été lancé, et l'imposteur a exploité la confusion.

Ce qui s'est passé

Les attaquants ont mis en place un réseau frauduleux utilisant le chain ID 9134 — l'identifiant exact réservé au mainnet prévu de GIWA — avec un point de terminaison RPC et un pont inter-chaînes, de sorte qu'il paraissait authentique aux portefeuilles et aux outils. Les portefeuilles liés à l'opération ont été financés via le service d'échange ChangeHero, et environ 11 heures plus tard, le portefeuille Safe contrôlant le stratagème et le faux pont ont été mis en service. Le tournant décisif est survenu lorsque la bourse décentralisée DYORSWAP a pris la contrefaçon pour le vrai mainnet de GIWA et l'a listée, donnant de la crédibilité à l'arnaque et accélérant les dépôts. Les utilisateurs ayant transféré par le pont ont envoyé environ 767,65 ETH depuis 1 335 adresses ; les escrocs ont drainé environ 766,25 ETH — soit près de 2 millions de dollars.

Conséquences

La véritable équipe de GIWA, soutenue par Dunamu, a déclaré que son mainnet n'avait pas été lancé et a averti que tout « détail de connexion au mainnet » circulant en ligne était frauduleux. DYORSWAP a reconnu son erreur, averti les utilisateurs et proposé une compensation de 40 % aux plus petites victimes. Les ETH volés eux-mêmes n'ont pas été récupérés, d'où le statut stolen ici.

Pourquoi c'est important

Il s'agissait d'ingénierie sociale au niveau de l'infrastructure : plutôt que de hameçonner des signatures individuelles, les attaquants ont forgé une chaîne entière, en réutilisant le chain ID légitime afin que tout — RPC, pont, indices de l'explorateur — paraisse réel. Un seul intermédiaire de confiance se trompant (un DEX listant la fausse comme authentique) a transformé un imposteur plausible en un drainage de 2 millions de dollars. Comme pour le phishing de vidage de portefeuille tel que la répétition du siphonnage par phishing d'une baleine, les utilisateurs doivent vérifier les détails officiels du contrat et du réseau directement auprès du projet, jamais à partir d'un listing tiers — et traiter un mainnet non lancé comme un signal d'alarme évident.

Sources & preuves on-chain

  1. [01]cointelegraph.comhttps://cointelegraph.com/news/fake-giwa-blockchain-scam-drains-2m-eth
  2. [02]cryptobriefing.comhttps://cryptobriefing.com/scammers-steal-2m-fake-giwa-blockchain/
  3. [03]crypto-economy.comhttps://crypto-economy.com/fake-giwa-bridge-scammers-drain-2m-in-ether-from-1335-wallets/

Dépôts liés