Estafa del Puente de la Falsa Blockchain GIWA
Los estafadores levantaron una red Layer 2 GIWA falsa con el chain ID real y drenaron unos 2 millones de dólares en ETH de 1.335 carteras a través de un puente falso.
- Fecha
- Víctima
- Fake GIWA Network
- Cadena(s)
- Estado
- Fondos robados
El 26 de septiembre de 2026, unos estafadores robaron aproximadamente 2 millones de dólares en ETH al construir una blockchain GIWA totalmente falsificada —una falsa Layer 2 de Ethereum— y atraer a los usuarios a tender un puente de fondos reales hacia ella. GIWA, la auténtica L2 desarrollada por Dunamu, operador de Upbit, no se había lanzado, y el impostor explotó la confusión.
Qué ocurrió
Los atacantes levantaron una red fraudulenta usando el chain ID 9134 —el identificador exacto reservado para la mainnet prevista de GIWA—, con un endpoint RPC y un puente entre cadenas, de modo que parecía auténtica para las carteras y las herramientas. Las carteras vinculadas a la operación se financiaron a través del servicio de intercambio ChangeHero, y unas 11 horas más tarde se activaron la cartera Safe que controlaba el esquema y el puente falso. El punto de inflexión llegó cuando el exchange descentralizado DYORSWAP confundió la falsificación con la mainnet real de GIWA y la listó, dando credibilidad a la estafa y acelerando los depósitos. Los usuarios que tendieron el puente enviaron unos 767,65 ETH desde 1.335 direcciones; los estafadores drenaron aproximadamente 766,25 ETH —unos 2 millones de dólares.
Consecuencias
El equipo real de GIWA, respaldado por Dunamu, declaró que su mainnet no se había lanzado y advirtió de que cualquier «detalle de conexión a la mainnet» que circulara en línea era fraudulento. DYORSWAP reconoció su error, advirtió a los usuarios y ofreció una compensación del 40 % a las víctimas más pequeñas. El ETH robado en sí no se recuperó, por lo que el estado aquí es stolen.
Por qué importa
Esto fue ingeniería social en la capa de infraestructura: en lugar de hacer phishing de firmas individuales, los atacantes falsificaron una cadena entera, reutilizando el chain ID legítimo para que todo —RPC, puente, señales del explorador— pareciera real. Que un solo intermediario de confianza se equivocara (un DEX listando la falsa como genuina) convirtió a un impostor plausible en un drenaje de 2 millones de dólares. Como con el phishing de vaciado de carteras como la repetida sustracción por phishing a una ballena, los usuarios deben verificar los detalles oficiales de contrato y de red directamente con el proyecto, nunca a partir de un listado de terceros —y tratar una mainnet no lanzada como una clara señal de alarma.
Fuentes y evidencia on-chain
- [01]cointelegraph.comhttps://cointelegraph.com/news/fake-giwa-blockchain-scam-drains-2m-eth
- [02]cryptobriefing.comhttps://cryptobriefing.com/scammers-steal-2m-fake-giwa-blockchain/
- [03]crypto-economy.comhttps://crypto-economy.com/fake-giwa-bridge-scammers-drain-2m-in-ether-from-1335-wallets/