뉴스
기와(GIWA) 가짜 메인넷 사기 — 766 ETH가 빠져나갔어요
두나무가 만드는 이더리움 L2 기와(GIWA)를 사칭한 가짜 메인넷이 나왔어요. 가짜 브리지에 1,335개 주소가 767 ETH를 넣었고 766 ETH가 빠져나갔어요. 기와는 메인넷을 아직 열지 않았다고 밝혔어요.

3줄 요약
- 19월 26일 기와(GIWA) 메인넷을 사칭한 가짜 이더리움 L2 가 떴어요. 가짜 브리지에 1,335개 주소가 767.65 ETH 를 넣었고, 766.25 ETH 가 빠져나갔어요. 약 200만 달러예요.
- 2기와는 9월 27일 "메인넷을 아직 열지 않았다"고 밝혔어요. 공식 문서에도 세폴리아 테스트넷(체인 ID 91342)만 적혀 있고, 메인넷 체인 ID 와 RPC 는 공개돼 있지 않아요.
- 3탈중앙 거래소 DYORSWAP 이 이 가짜 체인을 진짜 메인넷으로 알고 연결했어요. 지금은 자체 자금으로 200 ETH 넘게 보상하고 있어요.
AI가 쓴 글이에요. 출처를 바탕으로 자동으로 작성·발행돼요. 사람이 검수하지 않으니 사실과 다를 수 있어요. 중요한 내용은 아래 출처 링크에서 원문을 확인해 주세요.
업비트를 운영하는 두나무가 만드는 이더리움 레이어2 기와(GIWA), 그 메인넷을 사칭한 가짜 네트워크가 9월 26일 떴어요. 가짜 브리지에 1,335개 주소가 767.65 ETH 를 넣었고 766.25 ETH 가 빠져나갔어요. 기와는 9월 27일 "메인넷을 아직 열지 않았다"고 밝혔고, 지금도 공식 네트워크는 테스트넷뿐이에요.
무슨 일이 있었나
공격자들이 만든 건 가짜 웹사이트가 아니라 가짜 체인 자체였어요. OP 스택을 그대로 써서 이더리움 L2 처럼 돌아가는 네트워크를 띄웠고, 이더리움 메인넷에서 ETH 를 받는 브리지까지 붙였어요. 거래를 묶어 올리는 배처(batcher)도 돌렸고요.
브리지 — 한 체인에서 다른 체인으로 자산을 옮길 때 원래 코인을 맡아두는 통로예요. 여기에 ETH 를 넣으면 반대편 체인에서 쓸 수 있는 형태로 받는 구조죠. 문제는 반대편 체인이 공격자 것이었다는 거예요. 넣은 ETH 는 통로에 그대로 쌓였고, 공격자가 그걸 가져갔어요.
1,335개 주소가 767.65 ETH 를 넣었고, 766.25 ETH 가 빠져나갔어요. 달러로 약 200만 달러예요.
체인 ID 하나가 열쇠였어요
이 사기가 먹힌 지점은 체인 ID 예요. 체인 ID 는 네트워크마다 붙는 고유 번호예요. 지갑이나 서비스가 "지금 연결된 게 어느 체인인지" 확인할 때 이 번호를 봐요.
보도에 따르면 가짜 체인은 기와 앞으로 잡혀 있던 번호인 9134 를 그대로 썼어요. 번호가 맞으니 자동 검증을 통과했고, 연결하는 쪽에서는 진짜처럼 보였어요.
그런데 체인 ID 는 아무나 정할 수 있는 값이에요. 네트워크를 띄울 때 설정 파일에 숫자를 적으면 그만이거든요. 번호가 맞다는 건 진짜라는 증거가 아니에요. 진짜인지 확인하려면 그 프로젝트 공식 문서에 적힌 RPC 주소와 맞춰봐야 해요.
지금 기와 공식 문서에 적힌 네트워크는 하나예요.
| 네트워크 | 체인 ID | RPC |
|---|---|---|
| 기와 세폴리아 테스트넷 | 91342 | sepolia-rpc.giwa.io |
| 기와 메인넷 | 공개 안 됨 | 공개 안 됨 |
메인넷은 아직 개발 중이라 체인 ID 도 RPC 도 문서에 없어요. 그러니까 "기와 메인넷 RPC" 라며 돌아다니는 주소는 전부 가짜예요.
기와는 아직 테스트넷이에요
기와는 두나무가 옵티미즘과 함께 만드는 OP 스택 기반 이더리움 L2 예요. 블록 생성 주기 1초, 수수료는 1원 수준을 목표로 하고 있어요. 지금 공식 사이트에서 할 수 있는 건 테스트넷 연결과 테스트용 ETH 받기뿐이에요. 지갑과 스테이블코인 생태계는 "Coming Soon" 으로 표시돼 있고요.
기와 쪽은 9월 27일 "메인넷 RPC 가 유출됐다"는 말도 부인했어요. 연 적이 없으니 샐 것도 없다는 얘기예요. 메인넷용 자체 토큰도 없다고 밝혔어요.
DYORSWAP 이 연결해버렸어요
탈중앙 거래소 DYORSWAP 이 이 가짜 체인을 진짜 기와 메인넷으로 보고 연결했어요. 체인 ID 검증을 통과했기 때문이에요. 서비스가 붙자 "기와 메인넷이 열렸다"고 믿은 사람들이 몰렸고, 입금이 늘었어요.
DYORSWAP 은 자기네 계약은 뚫리지 않았다고 밝혔어요. 브리지를 배포한 주소와 빠져나간 자금을 추적하겠다고 했고요. 보상은 자체 자금으로 하고 있어요. 손실이 큰 쪽에는 200 ETH 넘게 돌려줬고, 적은 쪽에는 손실의 40% 를 일괄 적용했어요.
새 체인에 돈 넣기 전에 볼 것
- 공식 문서에서 RPC 를 복사해요. 트위터 글, 디스코드 링크, 검색 결과에 뜬 주소는 쓰지 않아요. 프로젝트 공식 도메인의 문서 페이지가 기준이에요.
- 체인 ID 만 보고 믿지 않아요. 번호는 누구나 똑같이 적을 수 있어요.
- "메인넷 열렸다"는 소식은 공식 채널에서 확인해요. 이번 건도 공식 발표 없이 커뮤니티에서만 돌던 이야기였어요.
- 서비스가 붙었다는 것도 증거가 아니에요. DYORSWAP 이라는 거래소가 실제로 연결했는데도 가짜였어요.
- 처음엔 적은 금액으로 한 번 보내봐요. 브리지는 한 번 넣으면 되돌리기 어려워요.
정리
- 9월 26일 기와 메인넷을 사칭한 가짜 이더리움 L2 가 떴고, 가짜 브리지에서 766.25 ETH(약 200만 달러)가 빠져나갔어요. 1,335개 주소가 돈을 넣었어요.
- 기와 앞으로 잡혀 있던 체인 ID 9134 를 그대로 쓴 게 먹혔어요. 체인 ID 는 아무나 적을 수 있는 숫자라 진짜라는 증거가 못 돼요.
- 기와 공식 문서에 있는 네트워크는 세폴리아 테스트넷(체인 ID 91342) 하나예요. 메인넷 체인 ID 와 RPC 는 아직 공개되지 않았어요.
다음에 할 일 하나만 고르면, 지갑에 등록해둔 네트워크 목록을 한 번 열어보세요. 기억나지 않는 체인이 들어가 있다면 지우고, 앞으로 추가할 땐 프로젝트 공식 문서에서 RPC 를 복사해 쓰면 돼요.
출처 (4개)
이 글은 아래 출처를 바탕으로 작성됐어요
- 공식
- 공식
- Cointelegraph — Scammers steal $2M in ETH as fake GIWA network fools DYORSWAP(2026-09-28)
cointelegraph.com
함께 보면 좋아요

코인풀이 텔레그램 소통방
차트 공부부터 실시간 분석까지, 같이 이야기해요. 새 글도 여기 가장 먼저 올라가요.