Aksi rekayasa sosial sekaligus manipulasi jaringan menimpa platform terdesentralisasi DyorSwap hingga menyebabkan kerugian mencapai lebih dari $2 juta pada Minggu (27/9). Insiden ini bermula ketika penipu membuat ekosistem mainnet palsu yang mengatasnamakan GIWA, sebuah jaringan Layer-2 berbasis OP Stack besutan exchange kripto asal Korea Selatan, Upbit.
​Dalam pemberitahuan insiden keamanan resminya pada Minggu (27/9), tim DyorSwap mengonfirmasi bahwa jaringan yang mereka integrasikan merupakan chain buatan penipu. Pelaku sengaja memanfaatkan Chain ID resmi milik GIWA (9134) untuk mengelabui sistem verifikasi awal, sehingga fitur bridge DyorSwap tanpa curiga memproses alokasi dana pengguna ke jaringan tiruan tersebut.
​Celah ini dimanfaatkan pelaku lantaran jaringan mainnet GIWA yang asli sebenarnya belum resmi dirilis. Pihak developer GIWA sendiri telah menegaskan melalui akun X resminya pada hari yang sama bahwa seluruh infrastruktur mainnet masih dalam tahap pengerjaan, sekaligus mengimbau publik untuk tidak tergiur tautan maupun integrasi jaringan tidak resmi.
​Sayangnya, data on-chain Etherscan mencatat pelaku sudah terlanjur menguras 766,25 ETH (sekitar $2,05 juta) dari bridge DyorSwap sebelum aksesnya diputus. Pelaku lantas mencuci sebagian besar dana curian tersebut melalui protokol mixer Tornado Cash, sementara DyorSwap menyatakan siap menggunakan dana treasury internal mereka untuk mengganti rugi seluruh korban.



