가짜 GIWA 체인 사기로 사용자 766 ETH 손실
TREE NEWS 보도: 아직 출시되지 않은 GIWA 메인넷을 사칭한 정교한 피싱 작전이 정식 크로스체인 브릿지와 상호작용한다고 믿은 사용자들로부터 약 766 ETH를 빼냈다. 멀티체인 DEX DYORSWAP이 이 사건을 공개하며, 사기꾼들이 실제 GIWA 체인 ID(9134)를 사용해 가짜 체인을 배포하여 계획에 거짓 신뢰성을 부여했음을 밝혔다.
이 사기는 사용자 검증의 치명적 공백을 악용했다. GIWA의 실제 메인넷은 아직 가동되지 않았다. Optimism Foundation과 한국 거래소 Upbit의 협업 프로젝트인 GIWA는 개발 중이지만, 사기꾼들은 출시에 대한 기대를 이용해 사용자들을 존재하지 않는 네트워크로 자산을 브릿지하도록 유인했다.
공격 전개 방식
공격자들이 진짜 체인 ID를 사용했기 때문에, 체인 ID를 주요 신뢰 신호로 검증하는 지갑과 블록 탐색기에는 가짜 네트워크가 진짜처럼 보였다. 사기 인터페이스를 통해 자산을 브릿지한 사용자들은 자금을 되찾을 수 없었다. 목적지 체인은 유인용으로만 존재했기 때문이다.
DYORSWAP은 자금 흐름을 추적하고 증거를 보존하기 위해 보안팀과 협력 중이라고 밝혔다. 또한 재무 자금을 사용해 피해 사용자들에게 보상하겠다고 약속했으며, 조사 종료 후 상세한 복구 계획이 나올 것으로 예상된다.
업계 영향: 검증의 공백
이 사건은 DeFi가 멀티체인 인프라로 확장하는 과정에서 지속되는 취약성을 부각시킨다:
- 체인 ID 스푸핑: 체인 ID는 네트워크를 고유하게 식별하기 위한 것이지만, 사용자가 자산을 브릿지하기 전에 일상적으로 참조하는 보편적 레지스트리는 없다.
- 출시 전 기대감이 공격 표면으로: 메인넷 출시 전 상당한 기대를 모으는 프로젝트는 사칭의 주요 표적이 된다.
- 브릿지 리스크 집중: 크로스체인 브릿지는 DeFi에서 가장 악용되는 구성 요소 중 하나로 남아 있으며, 사회공학이 기술적 취약성을 증폭시킨다.
GIWA 사례가 주목받는 이유는 스마트 컨트랙트 취약점을 필요로 하지 않았고, 설득력 있는 복제품과 검증되지 않은 엔드포인트에 대한 사용자 신뢰만으로 성립했기 때문이다.
앞으로의 전망
레이어2 생태계가 확산되면서 업계는 권위 있고 사용자 친화적인 검증 메커니즘을 구축하라는 압력에 직면해 있다. 가능한 대응책은 다음과 같다:
- 암호학적 증명을 동반한 공식 체인 배포의 온체인 레지스트리
- 사용자가 검증되지 않은 네트워크로 브릿지하려 할 때 지갑 수준의 경고
- 프로젝트의 출시 일정과 공식 도메인에 대한 투명성 강화
DYORSWAP이 재무 자금으로 사용자들에게 보상하기로 한 결정은 책임의 선례를 세우지만, 더 넓은 교훈은 시스템적이다: 가짜 체인이 진짜를 설득력 있게 모방할 수 있는 환경에서 신뢰는 가정되는 것이 아니라 설계되어야 한다. 검증 인프라가 멀티체인 야망을 따라잡을 때까지 사용자는 마지막 방어선으로 남는다——그리고 그것은 위태로운 위치다.




