Een frauduleuze Layer 2-oplossing, die zich voordeed als het door Upbit gesteunde GIWA-project, heeft bijna 1,8 miljoen euro aan ether van gebruikers ontfutseld, waarna het platform DYORSWAP een compensatie van 40 procent belooft aan kleinere gedupeerden.
Een nagemaakte Layer 2 bridge die zich voordeed als het legitieme GIWA-project heeft gebruikers voor zo’n 766 ether (ETH) opgelicht. Dit komt neer op een bedrag van ongeveer 1,8 miljoen euro, gezien de huidige koers van Ethereum die op 28 september om 14:33 2.356 euro noteerde. De oplichters slaagden erin om de fondsen, afkomstig van 1.335 wallets, te draineren nadat gebruikers de bridge aanzagen voor de echte, nog niet gelanceerde, GIWA-mainnet.
Het incident begon op 26 september met de lancering van de frauduleuze bridge, die de infrastructuur van OP Stack-systemen nabootste. Gebruikers deponeerden gedurende ongeveer dertien uur fondsen voordat de operators de controle over de bridge overnamen en de ether in één transactie weghaalden. Het legitieme GIWA-project, gesteund door de Zuid-Koreaanse cryptobeurs Upbit, had herhaaldelijk gewaarschuwd dat zijn mainnet nog niet live was en zich nog in de ontwikkelingsfase bevindt.
DYORSWAP Belooft Vergoeding
Het platform DYORSWAP, dat de valse bridge aanzag voor de echte, heeft beloofd een deel van de schade te vergoeden. Zij bieden een compensatie van 40 procent aan gebruikers die minder dan 5 ether hadden overbrugd. Voor grotere bedragen is identiteitsverificatie vereist, aangezien men vermoedt dat sommige van deze claims mogelijk gelinkt zijn aan phishing-activiteiten. DYORSWAP stelt dat het al meer dan 200 ether uit eigen middelen heeft uitbetaald en onderzoekt de identiteit van de oplichters, hun financieringsbronnen en de bestemming van de gestolen fondsen.
Wij zien vooral dat dit soort incidenten de aanhoudende noodzaak benadrukken voor gebruikers om uiterst voorzichtig te zijn en ‘DYOR’ (Do Your Own Research) te doen, zelfs bij projecten die gelinkt zijn aan gerenommeerde partijen zoals Upbit. Het feit dat Ethereum, ondanks dergelijke nieuwsberichten, de afgelopen 30 dagen nog altijd een stijging van 9,5 procent kende, toont de veerkracht van de markt aan, maar ook de bereidheid van sommigen om risico’s te nemen.
Technisch Complexiteit En Fraude
De oplichters maakten gebruik van een Chain ID (9134) die overeenkwam met de geplande mainnet-ID van het echte GIWA-project, wat bijdroeg aan de geloofwaardigheid van de zwendel. Analisten zoals Stablemark volgden hoe de scamwallets werden gefinancierd via ChangeHero en hoe de valse bridge en een Safe wallet elf uur later live gingen. De gestolen ether werd vervolgens deels doorgesluisd via Tornado Cash, een cryptomixer die vaak wordt gebruikt om transacties te verhullen, en de rest verspreid over vier andere wallets. Het incident illustreert de technische verfijning waarmee cybercriminelen te werk gaan en hoe moeilijk het is om de herkomst en bestemming van fondsen in zo’n complexe operatie te achterhalen.
Wat Betekent Dit Nu?
Dit incident benadrukt de inherente risico’s van de crypto-ruimte, waar de grens tussen legitieme innovatie en geraffineerde oplichting soms flinterdun is. Voor de gedupeerde gebruikers van de valse GIWA bridge is het een harde les in due diligence. Voor de bredere markt is het een herinnering dat, hoewel de sector blijft groeien en volwassen wordt, de noodzaak voor waakzaamheid en grondig onderzoek belangrijker dan ooit blijft. De onduidelijkheid over het volledige herstel van de fondsen en de identiteit van de daders werpt een schaduw over de slachtoffers die hun gedeponeerde ether grotendeels kwijt zijn.
