DYORSWAP “확인했던 기와 메인넷은 위조 체인”…체인ID 9134 악용한 브릿지 사기 확산
DYORSWAP, 기와 메인넷으로 믿었던 네트워크가 가짜였다고 인정
탈중앙화 거래소 DYORSWAP이 기존에 정상 메인넷으로 판단했던 기와(GIWA) 네트워크가 실제로는 사기 세력이 만든 위조 체인이었다고 공식 발표했다. 이 가짜 네트워크와 연결된 브릿지를 통해 이용자 자금이 이동하면서 이미 적지 않은 피해가 발생한 것으로 전해졌다.
DYORSWAP은 공식 X 계정을 통해 보안 사고 안내(Security Incident Notice)를 게시하고 사고 경위를 설명했다. 핵심은 위조 네트워크가 기와의 공식 체인ID인 9134를 그대로 사용했다는 점이다. 이 때문에 초기에 정상 네트워크처럼 보였고, 검증 과정에서도 혼선이 발생했다는 것이다.

같은 체인ID를 썼다…왜 진짜처럼 보였나
DYORSWAP 설명에 따르면 문제의 네트워크는 정상 기와 메인넷과 동일한 체인ID를 적용하고 있었다. 그 결과 초반 확인 단계에서는 실제 메인넷과 구별하기 어려웠고, 결국 거래소 측도 한때 이를 공식 네트워크로 인식했다.
이번 사례는 체인ID만으로 네트워크 진위를 판단하는 방식이 얼마나 취약한지를 보여준다. 체인ID는 지갑이나 서비스가 블록체인 네트워크를 식별할 때 사용하는 값일 뿐, 해당 체인이 진짜 프로젝트의 공식 메인넷임을 보증하는 장치는 아니다.
즉, 누군가가 같은 체인ID를 설정한 별도 네트워크를 만드는 것 자체는 가능하다. 따라서 실제 검증 과정에서는 프로젝트 팀이 공식 채널을 통해 공개한 RPC 주소, 브릿지 정보, 컨트랙트 주소 등을 여러 경로로 대조하는 절차가 필수적이다.
DYORSWAP은 이번 사건과 관련해 커뮤니티 내에서 유포된 의심스러운 메시지와 특정 인물도 파악하고 있다고 밝혔다. 이는 사기 세력이 내부 분위기를 이용해 가짜 메인넷 정보를 퍼뜨리고, 이용자들을 위조 브릿지로 유도했을 가능성을 시사한다.
온체인 추적 착수…보상은 트레저리 자금으로 검토
거래소 측 대응은 크게 세 방향으로 정리된다.
- 보안 전문팀과 협력해 온체인 추적 진행
- 관련 증거 전면 보존
- 피해 이용자 보상안 마련
우선 DYORSWAP은 외부 보안 인력과 협조해 연관 주소, 거래 흐름, 자금 이동 경로를 추적 중이라고 밝혔다. 또한 채팅 기록, RPC 정보, 브릿지 주소, 온체인 데이터 등 조사에 필요한 자료를 모두 확보하고 있다고 설명했다.
특히 시장의 관심이 쏠리는 부분은 보상 계획이다. DYORSWAP은 자체 트레저리 자금을 활용해 피해 사용자 보상을 준비 중이라고 밝혔다. 다만 누가 보상 대상이 되는지, 손실을 어떤 방식으로 검증할지, 실제 보상 범위를 어디까지 정할지는 조사가 마무리된 뒤 공개할 예정이다.
현재까지 정확한 피해 규모는 발표되지 않았다. 디파이 업계에서는 사고 직후 운영 주체가 공개적으로 보상 의사를 밝히는 경우가 흔치 않다는 점에서, 이번 발표는 이용자 신뢰를 유지하기 위한 선제적 대응으로 해석된다. 다만 트레저리 규모와 총 손실액이 아직 확인되지 않아 실제 보상 수준은 좀 더 지켜봐야 한다.
DYORSWAP 경고 “비공식 RPC·브릿지 사용 중단해야”
DYORSWAP은 추가 안내가 나올 때까지 비공식 기와 메인넷 RPC, 브릿지, 컨트랙트 사용을 전면 중단하라고 강조했다. 아울러 관련 주소로 자금을 보내는 행위도 즉시 멈춰야 한다고 경고했다.
거래소는 공지에서 “이번 사고로 피해를 입은 모든 분들께 진심으로 사과드린다”고 밝히며, 새로운 사실이 확인되는 대로 후속 업데이트를 제공하겠다고 전했다.
신규 체인 기대감이 만든 틈, 사기범이 파고들었다
새로운 체인 출시는 항상 높은 기대를 동반하지만, 동시에 정보 공백과 검증 부족이 커지는 시기이기도 하다. 시장 참여자들이 누구보다 먼저 진입하려는 심리가 강해질수록 확인 절차는 느슨해지고, 이런 순간이 바로 사기범들에게는 가장 좋은 기회가 된다.
이번 사건 역시 기와 메인넷에 대한 기대감이 커진 상황에서, 위조 브릿지로 유동성이 흘러들어가도록 설계된 전형적인 사례로 볼 수 있다.
앞으로 주목할 핵심 포인트
- 보안팀의 온체인 추적을 통해 자금 이동 경로가 얼마나 드러나는지
- DYORSWAP이 내놓을 보상 기준과 실제 보상 범위가 어떻게 정해지는지
- 기와 측 공식 네트워크 정보가 어떤 채널을 통해 명확히 안내되는지
결국 이번 사태는 체인ID 일치만으로는 공식 메인넷 여부를 확인할 수 없다는 점을 다시 한번 보여줬다. 이용자 입장에서는 앞으로도 프로젝트의 공식 공지, 검증된 RPC, 공식 브릿지 및 컨트랙트 주소를 반드시 교차 확인하는 습관이 더욱 중요해질 전망이다.
출처 :: https://www.coinddak.com/news/articleView.html?idxno=8584




