Cargando precios…

Estafas de phishing RWA: falsos activos tokenizados

Tokens de activos del mundo real como BUIDL y OUSG son el nuevo disfraz del phishing que vacía wallets. Aprende el patrón y las comprobaciones clave.

Estafas de phishing RWA: falsos activos tokenizados

¿Qué es el phishing de RWA y por qué es diferente de una estafa genérica de airdrop?

El phishing de RWA es una categoría de estafa cripto que suplanta productos de activos del mundo real tokenizados, cosas como fondos del mercado monetario, bonos del Tesoro de EE. UU. a corto plazo o crédito privado, para engañar a los titulares y hacer que firmen transacciones maliciosas. Esta categoría existe porque los productos subyacentes tienen una señal de confianza incorporada que las estafas más antiguas tenían que fabricar desde cero: una marca institucional.

Cuando una wallet muestra un token con el ticker BUIDL u OUSG, es más probable que un titular asuma que procede del emisor real. Los estafadores explotan esa suposición. Despliegan un nuevo contrato ERC-20, le dan el mismo símbolo de ticker, a veces incluso el mismo nombre, y hacen airdrops de copias sin valor a direcciones activas. La copia queda en la wallet junto al token real, indistinguible a simple vista.

Eso es lo que convierte al phishing de RWA en un pariente más sofisticado del address-poisoning. El address-poisoning depende de que la víctima envíe fondos a la dirección equivocada. El phishing de RWA depende de que la víctima firme la aprobación equivocada. El atacante no necesita convencerte de que el protocolo es real, porque el logotipo y el ticker hacen ese trabajo gratis.

Los productos suplantados, bonos del Tesoro tokenizados y crédito privado, también están entre los segmentos de crecimiento más rápido de las finanzas on-chain. Ese crecimiento atrae a usuarios minoristas que nunca han tratado antes con crédito on-chain y que quizá no sepan que el ticker en Etherscan es solo una cadena de texto que escribió un deployer. El listón para una estafa de apariencia creíble ha caído prácticamente a cero.

¿Cuáles son los riesgos reales antes de tocar un RWA tokenizado?

La respuesta honesta es que los riesgos empiezan antes incluso de interactuar con un emisor real, porque el problema de la suplantación por sí solo puede vaciar una wallet. Los riesgos técnicos de los productos reales, como errores en smart contracts, fallos de oráculos o la quiebra del emisor, son secundarios frente al riesgo de ingeniería social para la mayoría de los usuarios minoristas.

El phishing de aprobaciones es el modo de fallo dominante. Cuando interactúas con un protocolo DeFi, normalmente concedes permiso a un smart contract para mover un token específico desde tu wallet. La interfaz predeterminada suele permitir establecer esa asignación como ilimitada, lo cual es cómodo pero catastrófico si el contrato es malicioso. Una sola firma puede dar a un atacante la capacidad de vaciar todas las copias de ese token que tengas, ahora o más adelante.

Los tokens envoltorio son especialmente peligrosos. La mayoría de los productos RWA no se pueden transferir directamente a una wallet normal. Se alojan dentro de un envoltorio, un contrato intermedio que emite un recibo negociable. Los estafadores despliegan sus propios envoltorios y los etiquetan con el ticker real. Aprobar el envoltorio equivocado significa que el atacante puede retirar el envoltorio de tu wallet en cualquier momento, y quizá no te des cuenta hasta que el saldo haya desaparecido.

La suplantación se vuelve más difícil de detectar cuanto más grande es la marca. Una estafa que copie OUSG puede registrar ondo-ousg-claim.com, comprar anuncios de Google para el término de búsqueda y lanzar un clon pixel-perfect de la página de destino real de Ondo. El portal KYC falso pedirá una firma de wallet con el pretexto de verificar la acreditación, y la carga útil firmada será una aprobación ilimitada de tokens. No hay recurso posible una vez que esa firma está on-chain.

El contexto histórico importa. El patrón no es nuevo. El hack de Badger DAO de 2022 drenó aproximadamente 120 millones de dólares al engañar a los usuarios para que aprobaran un contrato malicioso a través de un front-end comprometido. El compromiso de Ledger Connect Kit de 2023 afectó a decenas de dApps legítimas a la vez. En cada caso, el usuario firmó algo que parecía rutinario, y la pérdida fue total. El phishing de RWA es el mismo manual con un disfraz diferente.

El riesgo de contraparte en el producto real sigue existiendo. Si logras comprar el BUIDL u OUSG real a través del canal real, aún asumes el riesgo de que el fondo subyacente pause los reembolsos, de que el banco del emisor quiebre o de que un custodio no pueda entregar bonos del Tesoro bajo demanda. Estos riesgos extremos son reales y se suman al riesgo de suplantación, no lo sustituyen.

¿Cómo funciona realmente el phishing de RWA, paso a paso?

La mecánica es constante en todas las campañas, y eso es lo que permite aprender a reconocerlas. Una vez que ves una, puedes identificar cada fase en la siguiente.

Fase 1: Registro del dominio. El atacante registra un dominio que se parece visualmente al de un emisor real. Los patrones habituales incluyen guiones (ondo-finance-claim.com), TLD de código de país (ondo.fi u ondo-app.io) o letras sustituidas (0ndo.com con un cero). El sitio carga una copia casi perfecta de la página de inicio del emisor, extraída de materiales públicos de marketing.

Fase 2: Despliegue del contrato. El atacante despliega un nuevo contrato ERC-20 en Ethereum o en una red Layer 2. El contrato tiene el mismo nombre y ticker que el token real. No existe ningún registro on-chain que lo impida. Luego, el atacante hace un airdrop del token falso a miles de direcciones que ya poseen el producto real, de modo que el token fraudulento aparece junto al genuino.

Fase 3: Canales de distribución. El sitio y el contrato falsos se promocionan mediante anuncios de búsqueda de pago, canales de Discord o Telegram hackeados, cuentas de X comprometidas y spam en respuestas a anuncios reales del emisor. En ocasiones, KOLs y agregadores indexan el contrato falso, lo que hace que aparezca en los escáneres de wallets como si fuera legítimo.

Fase 4: La trampa. Las víctimas son dirigidas a un portal falso de 'claim' o 'redeem'. La página explica que el usuario debe completar KYC o una acreditación antes de poder recibir distribuciones, rendimiento o bonificaciones de airdrop. La firma de wallet solicitada al final del flujo de KYC no verifica realmente la identidad. Es una aprobación, a menudo ilimitada, y con frecuencia para un token wrapper no transferible que controla el atacante.

Fase 5: Vaciado. Una vez firmada la aprobación, el atacante llama a la función transferFrom del wrapper y saca el wrapper de la wallet. Según el diseño, el RWA real subyacente puede irse con él, o el wrapper puede simplemente no tener valor, pero el titular normalmente solo se da cuenta cuando el saldo ya ha desaparecido.

¿Por qué los portales de KYC y acreditación forman parte del engaño?

La mayoría de los productos RWA legítimos están restringidos a inversores acreditados o cualificados según la normativa de valores. Eso crea un punto de fricción que los estafadores adoran: el usuario espera que le pidan documentos antes de poder operar. El estafador simplemente coloca la carga de phishing dentro de lo que parece un paso de cumplimiento normativo.

El portal falso suele pedir un correo electrónico, un selfie y una firma de wallet para 'verificar la acreditación on-chain'. La firma es la aprobación maliciosa. El selfie y el correo electrónico son datos adicionales que el estafador puede vender o usar en estafas posteriores. Las víctimas a menudo informan de que sentían que algo no cuadraba, pero firmaron igualmente porque el paso parecía normal.

Esta es también la razón por la que la suplantación resulta más convincente para minoristas que para instituciones. Un prime broker sabe que BUIDL solo se distribuye a través de Securitize y nunca mediante una página pública de claim. Un usuario minorista que vio un logotipo de BlackRock en un anuncio de YouTube no tiene un contexto comparable. El encuadre de KYC hace que la firma de wallet parezca un punto de control regulatorio en lugar de financiero.

La defensa es estructural. Los emisores reales como Securitize, Ondo y Maple publican sus direcciones de contrato canónicas en sus propios dominios principales. Los pasos de cumplimiento tienen lugar dentro de la aplicación real del emisor, no en una página a la que llegaste desde un DM, un anuncio o una respuesta. Si un sitio te pide que tu wallet firme algo durante KYC, eso ya es una señal de alarma por sí solo, sin importar lo pulido que parezca el resto de la página.

¿Qué hacen realmente los portales falsos de 'claim' y 'redeem' a una wallet?

La mayoría solicita una aprobación ERC-20, el mismo primitivo que usan Uniswap y Aave para permitir que los smart contracts muevan tokens en tu nombre. La diferencia es el spender. Un DEX legítimo te pide aprobar el router de Uniswap, una dirección conocida con auditorías públicas y un historial. Un sitio de phishing te pide aprobar una dirección controlada por el atacante, a menudo recién desplegada, con frecuencia sin auditoría y muchas veces sin código fuente verificado en Etherscan.

La peor variante es la aprobación para un token wrapper no transferible. El atacante despliega un contrato wrapper que acuña y quema un token de recibo que representa una participación en el RWA subyacente. El emisor real hace algo similar, pero con un contrato verificado. El wrapper falso permite al atacante mover el recibo fuera de tu wallet a voluntad. Aunque más tarde revoques la aprobación, los tokens ya han desaparecido.

Algunos sitios van más allá y solicitan una llamada setApprovalForAll, que concede permiso general sobre tokens ERC-721 o ERC-1155 a nivel de wallet. Es el mismo primitivo que utilizan los marketplaces de NFT, y también es lo que los drainers encadenan para vaciar una wallet entera en una sola transacción. Una vez firmado un setApprovalForAll para un operador malicioso, cualquier cosa en esa dirección de contrato queda a su alcance.

También existe una variante más reciente en la que la página de 'claim' te pide firmar un mensaje off-chain usando eth_sign o personal_sign. La carga firmada se utiliza después para construir un permit reutilizable que autoriza al atacante a gastar tus tokens sin enviar nunca una aprobación on-chain. El phishing de tipo permit ha ido creciendo porque no deja una fila de aprobación evidente que revocar después.

El patrón en todos estos casos es el mismo: la página convierte un momento que parece papeleo en un momento que en realidad es una autorización financiera. La defensa individual más fuerte es tratar cualquier solicitud de firma de wallet durante un paso de 'verificación' como el punto de no retorno, y leer la transacción decodificada en tu wallet antes de confirmar.

¿Cómo verificas el contrato canónico antes de firmar nada?

La verificación es una rutina de cinco pasos, y debe realizarse antes de cualquier interacción con un producto RWA, especialmente si llegaste mediante un enlace en lugar de escribir tú mismo la URL.

1. Empieza en el dominio oficial del emisor. Escribe la dirección manualmente en la barra del navegador. Para BUIDL de BlackRock, es la página comercializada por Securitize en el dominio principal de Securitize, no un resultado de búsqueda. Para USDY y OUSG de Ondo, es el sitio oficial ondo.finance. Guarda la URL real en favoritos una vez y no vuelvas a entrar desde anuncios de búsqueda ni respuestas en redes sociales.

2. Encuentra la dirección del contrato canónico en esa página. Los emisores reales publican sus direcciones de contrato en su documentación, a menudo con un enlace a Etherscan y una nota clara sobre las redes en las que están desplegados. Anota la dirección. Mejor aún, cópiala una vez en una aplicación de notas para poder compararla después con lo que te muestre tu wallet.

3. Contrasta en Etherscan. La página del contrato en Etherscan debería mostrar el nombre del emisor como creador verificado del contrato, un número elevado de holders, historial real de transferencias y una fecha de despliegue que encaje con los anuncios de lanzamiento del emisor. Si el deployer es una wallet nueva sin historial, no estás viendo el producto real.

4. Vigila si dos contratos comparten un ticker. Esta es la prueba decisiva. Si Etherscan muestra dos o más contratos etiquetados con el mismo ticker, el más antiguo con código fuente verificado y el deployer canónico es el producto real, el más nuevo es el suplantador. Los tickers no son únicos on-chain. Cualquiera puede llamar BUIDL a su contrato.

5. Revoca aprobaciones obsoletas de forma proactiva. Herramientas como revoke.cash te permiten auditar todas las aprobaciones activas de tu wallet y revocar las que ya no uses. Hacerlo una vez por trimestre, o después de cualquier incidente que haya afectado a una dirección de alto valor, evita que las aprobaciones antiguas se conviertan en pasivos silenciosos.

¿Qué debes hacer si ya has firmado algo sospechoso?

La primera hora importa más que cualquier cosa que venga después. Mueve los activos restantes a una cartera nueva que nunca haya interactuado con el sitio sospechoso. No intentes «limpiar» la cartera comprometida revocando permisos y esperando que baste; la aprobación puede haberse utilizado ya, o puede que aún haya otra carga útil firmada pendiente.

Revoca las aprobaciones en revoke.cash desde una sesión de navegador limpia si tienes tiempo. Después revisa la cartera en un explorador de bloques para ver si algún token ya ha salido. Si la aprobación era un permiso o una firma fuera de la cadena, puede que no haya un rastro evidente en la cadena hasta que el atacante haga el barrido, así que la rapidez importa.

Denuncia el sitio fraudulento al emisor al que está suplantando. La mayoría de los emisores legítimos de RWA mantienen un contacto de seguridad o un buzón de abusos. Cuanto antes puedan advertir a otros usuarios y conseguir que se retire el dominio, menor será el alcance del daño. No esperes recuperar fondos por denunciarlo, pero sí que la denuncia frene a la próxima víctima.

Si se ha perdido una cantidad significativa, documenta las firmas, las direcciones de los contratos y las URL del sitio antes de que desaparezcan. Esta es la información que realmente utilizan las empresas de análisis forense blockchain y las fuerzas de seguridad. Las capturas de pantalla del momento del incidente son mucho más útiles que las capturas tomadas una semana después.

Cómo seguir el phishing de RWA de forma inteligente

El phishing de RWA avanza rápido, y las noticias a su alrededor también. Rastrear manualmente nuevos dominios fraudulentos, despliegues de contratos falsos y drenadores de aprobaciones es una batalla perdida para cualquier inversor individual. Zippfeed muestra titulares sobre RWA y activos tokenizados con puntuación de sentimiento (bullish, neutral o bearish) y una calificación de importancia, para que puedas ver qué historias considera relevantes el mercado y cuáles son ruido. Combina ese feed con una lista de comprobación de cinco minutos antes de hacer clic, y el manual de suplantación resulta mucho más fácil de resistir.

Preguntas frecuentes

¿Es seguro comprar bonos del Tesoro tokenizados como BUIDL u OUSG?
Los productos reales los gestionan emisores regulados, con contratos publicados y canales de distribución conocidos, pero el riesgo de suplantación a su alrededor es muy alto. La mayoría de usuarios minoristas que pierden dinero con 'BUIDL' u 'OUSG' no están comprando el producto real, sino firmando aprobaciones en un wrapper falso. Compra solo a través del dominio oficial del emisor, verifica la dirección del contrato en Etherscan y nunca llegues desde un enlace que no hayas escrito tú mismo. Esto es educación, no asesoramiento financiero.
¿Cómo vacía realmente una wallet el phishing RWA?
El atacante te engaña para que firmes una aprobación de tokens, a menudo ilimitada y para un contrato wrapper que controla. Una vez que esa firma está on-chain, el atacante puede mover el token aprobado fuera de tu wallet en cualquier momento sin más interacción. Algunas variantes usan firmas permit o llamadas setApprovalForAll, más difíciles de revocar después. El vaciado ocurre en silencio y normalmente solo se detecta cuando el saldo ya ha desaparecido.
¿Debo firmar un mensaje de wallet durante un paso de KYC en un sitio RWA?
Casi nunca. El KYC legítimo para valores tokenizados se realiza off-chain, a través de proveedores de identidad, y no requiere una firma de wallet. Si un sitio te pide firmar una transacción, aprobar tokens o generar un mensaje personal_sign como parte de la acreditación o verificación, es una señal de alerta aunque el resto de la página parezca fiable. Trata cualquier firma de wallet durante un paso de 'verificación' como una autorización financiera, no como documentación.
¿Cómo puedo distinguir un contrato BUIDL o USDY real de un clon?
Busca la dirección canónica del contrato en el dominio principal del propio emisor, nunca en un rastreador de terceros ni en un enlace de Discord. Después comprueba esa dirección exacta en Etherscan: el deployer debe ser una wallet conocida del emisor, el código fuente debe estar verificado y debe existir un historial largo de transferencias con una fecha de despliegue que coincida con el lanzamiento público del emisor. Si Etherscan muestra dos contratos con el mismo ticker, el más antiguo con código verificado es el producto real, y el más nuevo es un impostor.
Tokens relacionados
$BUIDL $OUSG $USDY $ONDO