Estafa Ethereum Capa 2: falsa GIWA drena 766 ETH y 2 millones a traders

Los atacantes levantaron un puente fraudulento con el nombre de la red de Dunamu antes de que existiera su mainnet. DYORSWAP asumió el error y ha devuelto más de 200 ether a los afectados de su propio bolsillo.

Una estafa que suplantaba una Capa 2 de Ethereum se ha llevado 766 ether, unos 2 millones de dólares, en apenas unas horas. El dinero salió de un puente falso que el exchange descentralizado DYORSWAP confundió inicialmente con la red real, según la reconstrucción publicada por el propio DEX este lunes.

La víctima indirecta es GIWA, una red de segunda capa construida sobre Ethereum por Dunamu, el operador del exchange surcoreano Upbit. Los atacantes no tocaron su infraestructura. Hicieron algo más simple y más eficaz: se hicieron pasar por ella antes de que existiera. El resultado fue un agujero de unos 2 millones de dólares.

Publicidad

La mecánica de esta estafa de Ethereum Capa 2 ilustra uno de los riesgos menos comentados del sector: la capa 2 (las redes que procesan transacciones fuera de Ethereum para abaratarlas y luego resumen el resultado en la cadena principal) depende de que usuarios y aplicaciones conecten con el puente correcto. Cuando alguien levanta un puente falso con el nombre de un proyecto real, el sistema no siempre distingue el original de la copia.

Cómo una Capa 2 falsa engañó a un DEX y vació 766 ether

El puente fraudulento recibió alrededor de 767,65 ETH procedentes de 1.335 direcciones distintas antes de que nadie detectara la trampa. Los estafadores drenaron 766,25 ETH, casi la totalidad de lo depositado, y dejaron atrás una ristra de billeteras y contratos que ahora están bajo la lupa.

GIWA salió al paso el domingo con un mensaje tajante: su red principal no estaba operativa. Cualquier dato de conexión a la mainnet que circulara por internet era falso, advirtió el proyecto. El aviso llegó tarde para quienes ya habían cruzado sus fondos por el puente impostor.

Un puente falso con el nombre de una red real no necesita romper ningún código: le basta con que el mercado confíe antes de comprobar.

Conviene situar el contexto. GIWA arrancó su testnet, una red de pruebas sin dinero real, en septiembre de 2025, construida sobre el OP Stack de Optimism, el conjunto de herramientas que permite levantar una Capa 2 compatible con Ethereum. En abril, Dunamu, Hana Financial y POSCO International acordaron probar un sistema de remesas transfronterizas basado en GIWA Chain con transacciones comerciales reales. La red tiene nombre, respaldo y socios. Lo que no tenía era mainnet. Y ahí entraron los estafadores.

DYORSWAP devuelve más de 200 ether de su propio bolsillo

robo ETH

DYORSWAP ha dejado claro que sus contratos no fueron vulnerados. El fallo estuvo en en la conexión: aceptó como válido un puente que no lo era. La firma asegura que está rastreando al implementador del puente, las fuentes de financiación, las billeteras de prueba sospechosas y las direcciones que recibieron los fondos.

Además, ha anunciado que ha usado fondos propios para devolver más de 200 ETH a los usuarios afectados. Es una decisión poco habitual en el sector, donde lo normal tras un incidente es que la víctima asuma la pérdida y el protocolo se lave las manos. Que un DEX se haga cargo de una parte abre un precedente interesante sobre hasta dónde llega la responsabilidad de las plataformas cuando el error es de diseño y no de hackeo.

Qué dice este caso sobre la seguridad en la Capa 2 de Ethereum

Los puentes son, desde hace años, el punto más golpeado del ecosistema. Un puente no es más que la infraestructura que permite mover activos entre Ethereum y sus redes de segunda capa, y durante mucho tiempo concentró los mayores robos del sector: el asalto a Ronin en 2022, el de Wormhole o el de Nomad dejaron pérdidas de cientos de millones de dólares. La lección recurrente era siempre la misma: cuanto más dinero custodia un contrato, más atractivo resulta para un atacante.

Este caso rompe ese patrón. No hubo una vulnerabilidad explotada ni una clave privada filtrada. Hubo una suplantación de identidad. Los estafadores no entraron en el sistema: convencieron a un tercero de que su sistema era el bueno. Eso lo hace más difícil de detectar y más incómodo de asumir, porque el fallo no está en el código que alguien escribió mal, sino en un proceso de verificación que nadie completó.

A medida que se multiplican las redes de capa 2, el riesgo crece en la misma proporción. Cada nuevo proyecto promete su propia mainnet, su propio puente, y su propia lista de datos de conexión. Y cada uno de esos puntos de conexión es una oportunidad para un impostor. La recomendación de manual —comprobar siempre la fuente oficial antes de mover fondos— suena a obviedad hasta que un DEX con experiencia cae en la trampa.

Queda por ver cómo evoluciona GIWA. El proyecto mantiene su hoja de ruta hacia una mainnet propia y el piloto de remesas con Hana Financial y POSCO, pero este episodio le ha costado algo que no se recupera con un comunicado: la confianza de quienes iban a estrenar su red con dinero real. La próxima gran decisión pendiente en el ecosistema de capa 2 no será técnica, sino de reputación.


Publicidad