На этой неделе произошла классическая схема мошенничества в крипто-пространстве: злоумышленники создали поддельную сеть GIWA и убедили разработчиков DYORSWAP интегрировать в неё свой сервис. В результате — кража более 200 ETH (около $2 млн по текущим курсам). Никакой новой технологии или эксплуатации, просто социальная инженерия на фоне хайпа вокруг нового проекта.
GIWA позиционируется как проект от Dunamu, компании, которая управляет крупной корейской криптобиржей Upbit. Очевидно, это создало ассоциацию легитимности — мало кто проверит факты, прежде чем интегрировать якобы новый mainnet от такого игрока. Dunamu оперативно выступила с опровержением: их mainnet не запускался и не запускается в ближайшее время. Это типичная схема для периода ажиотажа: если все говорят о новой сети, а тебя просят срочно подключиться, критическое мышление отключается.
DYORSWAP объявила о выплате компенсации пострадавшим пользователям в размере полученных мошенниками средств — те же 200+ ETH. Это быстрая реакция и хороший знак для пользователей платформы, но это не меняет суть: средства были украдены, потому что было недостаточно базовой верификации. Проверить, действительно ли запущена сеть, можно за 5 минут через публичные источники или контакт с командой по защищённому каналу.
Этот инцидент опять подчёркивает критическую проблему крипто-экосистемы: скорость и доверие часто идут в ущерб безопасности. Когда все спешат запуститься на новой сети или поймать новый тренд, проверка базовых фактов откладывается. То же самое происходит с поддельными токенами, дублирующими адреса контрактов и логотипы известных проектов — технически это не сложнее, чем GIWA, но работает снова и снова.
Контекст важен: за последние два года было несчётное количество подобных схем, от фейковых Solana-мостов до поддельных NFT-коллекций. Каждый раз повторяется одна история: спешка, слабая верификация, потери. Главное различие только в размере и профиле жертвы. Когда жертва — не розничный трейдер, а сам DEX или протокол, удар по репутации экосистемы больше.
В контексте российского блокчейн-бизнеса такие истории прямо применимы. Если российская компания строит интеграции с иностранными сетями или протоколами — будь то для платежей (как системы типа платёжных блокчейн-решений) или пулинга ликвидности — нужна чётко структурированная процедура верификации партнёра. Контактируй напрямую из публичных источников, проверь статус сети через несколько независимых узлов, убедись в наличии известного аудита. Спешка в этом деле обходится дороже, чем потерянное время на проверки.
Маркетинговая шумиха вокруг нового проекта — это не основание для интеграции. Реальная работающая сеть оставляет след: транзакции, валидаторы, подтвержденные разработчики. Если этого нет — жди, пока появится, как бы красиво ни был оформлен PR.