Unbekannte haben am Wochenende ein Netz aufgesetzt, das sich als Hauptnetz von GIWA ausgab, dem noch nicht gestarteten Layer-2-Netz des Upbit-Betreibers Dunamu. Nach Angaben der dezentralen Börse DYORSWAP, die das Netz eingebunden hatte, überwiesen Nutzer von 1.335 Adressen 767,65 ETH auf die Brücke, 766,25 ETH davon zogen die Betreiber ab.
Beim Ether-Kurs von 2.648 US-Dollar am Montag um 9:13 Uhr MESZ entspricht die abgezogene Menge rund 2,0 Millionen US-Dollar (Quelle: CoinGecko). DYORSWAP hat nach eigenen Angaben bereits mehr als 200 ETH aus eigenen Mitteln an Geschädigte gezahlt und betont, der eigene Vertrag sei nicht angegriffen worden.
Die Betrüger nahmen eine Kennung, die GIWA reserviert hatte
Am Samstag, 26. September, um 20:10 Uhr MESZ ging das falsche Netz nach den Angaben von DYORSWAP in Betrieb. Es lief auf dem OP Stack, derselben Software, auf der auch GIWA aufbaut, hatte eine funktionierende Brücke und verarbeitete Transaktionen. Dass Beobachter es für echt hielten, lag an einer Zahl: Das Netz meldete sich mit der Chain-ID 9134.
Diese Kennung ist im öffentlichen Register der Chain-IDs tatsächlich für GIWA eingetragen, mit dem Status “incubating” und ohne Serveradresse. Wallets und Börsen verwenden die Chain-ID, um Netze auseinanderzuhalten; eine reservierte, aber noch unbenutzte Nummer ist damit eine Lücke, in die sich ein Fälscher setzen kann. Das echte GIWA, ein Netz auf der Basis von Ethereum, läuft bislang nur als Testnetz unter der Kennung 91342.
In den folgenden Stunden flossen die Einlagen über die falsche Brücke.
DYORSWAP führte das Netz in seiner Oberfläche, Nutzer handelten dort nach Angaben der Börse in 104 Pools. Danach leerten die Betreiber die Brücke, auf der das echte Ether lag, das den Guthaben im falschen Netz zugrunde lag. DYORSWAP warnte anschließend: “Until further notice, DO NOT use any unofficial GIWA Mainnet RPC, bridge, or contract.” Bis auf Weiteres solle niemand inoffizielle Zugänge, Brücken oder Verträge des angeblichen GIWA-Hauptnetzes nutzen.
Das GIWA-Team stellte klar, dass es kein Hauptnetz betreibe. Beiträge, die Zugangsdaten zu einem GIWA-Hauptnetz verbreiteten, seien falsch, zitiert Bitcoin.com die Mitteilung.
DYORSWAP entschädigt kleine Einlagen zu 40 Prozent
Am Sonntag legte DYORSWAP seinen Entschädigungsplan vor. Adressen, die weniger als 5 ETH über die Brücke geschickt hatten, erhalten 40 Prozent zurück. Größere Einlagen will die Börse einzeln prüfen, weil sie einige davon den Betreibern selbst zurechnet. Parallel verfolgt DYORSWAP nach eigenen Angaben, wer die Brücke aufgesetzt hat, woher das Startkapital kam und wohin die abgezogenen Mittel flossen.
Wer in Deutschland, Österreich oder der Schweiz handelt, war von dem Betrug nur betroffen, wenn er selbst Ether auf die falsche Brücke geschickt hat; Upbit richtet sich an Kunden in Südkorea. Die Lehre reicht aber über GIWA hinaus. Brücken zu neuen Netzen sind immer wieder Ziel von Angriffen, im September etwa beim Angriff auf die Symbiosis-Brücke. Ob ein Netz echt ist, zeigt die Seite des Projekts selbst, nicht die Chain-ID und nicht eine Börse, die es listet: GIWA führt auf giwa.io bis heute nur das Testnetz.
Ein eigenes Hauptnetz hat GIWA bis heute nicht, und Upbit hat für den 30. September ohnehin eine Pause bei Ein- und Auszahlungen angekündigt.
Ether auf einer regulierten Plattform statt über eine unbekannte Brücke zu kaufen, geht unter anderem bei eToro. Worin sich die Handelsplätze bei Verwahrung und Auszahlung unterscheiden, steht im Krypto-Börsen Vergleich.


























