Aksi penipuan terorganisasi menyasar ekosistem keuangan terdesentralisasi (DeFi) setelah sebuah bridge palsu yang mengatasnamakan jaringan GIWA berhasil mengelabui bursa terdesentralisasi DYORSWAP pada Senin (28/9/2026). Insiden tersebut mengakibatkan terkurasnya 766,25 Ether (ETH) dengan estimasi kerugian mencapai $2 juta (sekitar Rp32 miliar). DYORSWAP mengakui bahwa pihaknya keliru mengidentifikasi infrastruktur jembatan lintas rantai (cross-chain bridge) buatan penipu tersebut sebagai mainnet resmi GIWA, sehingga memfasilitasi transaksi likuiditas pengguna ke kontrak pintar yang dikendalikan oleh pelaku kejahatan siber.
Kronologi Rekonstruksi DYORSWAP dan Modus Jaringan Palsu
Berdasarkan investigasi dan laporan rekonstruksi teknis yang dirilis oleh tim DYORSWAP, infrastruktur bridge tipuan tersebut sempat menerima total setoran sebesar 767,65 ETH yang berasal dari 1.335 alamat dompet pengguna. Para pengguna menyetorkan aset kripto mereka dengan asumsi bahwa jaringan layer-2 GIWA telah resmi beroperasi di mainnet dan dapat diakses untuk transaksi swap.
Namun, sesaat setelah likuiditas terkumpul dalam jumlah signifikan, pihak operator bridge palsu segera mengeksekusi fungsi penarikan dan menguras 766,25 ETH ke beberapa alamat privat yang telah dipersiapkan sebelumnya. DYORSWAP menegaskan bahwa celah keamanan ini bukan disebabkan oleh eksploitasi kode pada smart contract bursa DEX mereka sendiri, melainkan akibat kekeliruan integrasi titik akhir (endpoint) jaringan eksternal yang tidak diverifikasi secara menyeluruh.
Klarifikasi Dunamu Terkait Status Mainnet GIWA Chain
Menanggapi maraknya peredaran informasi keliru di komunitas kripto global, tim pengembang GIWA yang berada di bawah naungan Dunamu—perusahaan induk pengelola bursa kripto terbesar Korea Selatan, Upbit—secara tegas menyatakan bahwa mainnet resmi mereka belum pernah diluncurkan ke publik. Pihak pengembang mengingatkan bahwa rincian koneksi RPC maupun bridge yang beredar luas di media sosial merupakan tautan palsu yang berbahaya.
"Kami menegaskan bahwa saat ini jaringan mainnet kami belum aktif berjalan sama sekali," tulis pernyataan resmi tim GIWA pada Minggu kemarin. Sebagai catatan historis, Dunamu pertama kali meluncurkan testnet Sepolia untuk GIWA pada September 2025 dengan memanfaatkan kerangka arsitektur OP Stack dari Optimism. Pada April 2026 lalu, Dunamu bersama konsorsium Hana Financial Group dan POSCO International menyepakati uji coba sistem remitansi perdagangan internasional berbasis GIWA Chain, yang membuat antusiasme komunitas terhadap peluncuran mainnet begitu tinggi hingga dimanfaatkan oleh sindikat penipu.
Langkah Kompensasi Pengguna dan Pelacakan Pelaku Onchain
Sebagai bentuk tanggung jawab moral dan operasional terhadap basis penggunanya, manajemen DYORSWAP mengumumkan telah mengalokasikan dana internal dari perbendaharaan protokol untuk mengganti rugi kerugian yang dialami komunitas. Protokol tersebut mengonfirmasi telah mendistribusikan lebih dari 200 ETH kepada para pengguna yang terdampak langsung oleh transaksi penipuan bridge tersebut, sembari menyusun skema lanjutan untuk sisa klaim kerugian.
Secara paralel, tim keamanan siber DYORSWAP kini berkolaborasi dengan analis forensik blockchain untuk memetakan jejak digital pelaku. Investigasi terfokus pada pelacakan alamat deployer smart contract bridge, asal mula aliran dana penyedia gas fee awal, dompet pengujian awal (test wallets), hingga kluster alamat penerima akhir hasil curian di blockchain Ethereum. Kasus ini menjadi alarm keras bagi para pengembang aplikasi terdesentralisasi agar memperketat protokol validasi multi-tanda tangan sebelum menghubungkan infrastruktur bridge lintas jaringan baru.
Sumber: CoinTelegraph



