CoinYQ
Guerras de protocolos4 min de lecturaEthereum (ETH)

Bloque 1.920.000: El hackeo de The DAO que quebró 'Code is Law' y dio origen a Ethereum Classic

En junio de 2016, un hacker explotó un fallo de en The DAO, drenando 3,6 millones de ETH (el 14% de todo Ethereum). Atrapados por una cuenta atrás de 28 días impuesta por el propio contrato, desarrolladores y cypherpunks se enfrentaron en una guerra ideológica histórica entre la inmutabilidad matemática y la supervivencia del ecosistema.

Bloque 1.920.000: El hackeo de The DAO que quebró 'Code is Law' y dio origen a Ethereum Classic

Resumen clave en 3 puntos

  • El detonante / ParadojaEl 17 de junio de 2016, un atacante explotó una vulnerabilidad de en The DAO, sustrayendo 3,6 millones de ETH (el 14% del suministro total de Ethereum).
  • El punto de inflexiónUn bloqueo de 28 días en la creación de DAOs hijas impidió la retirada inmediata, abriendo una ventana de cuatro semanas para un debate decisivo sobre el .
  • El legado históricoEn el bloque 1.920.000, Ethereum ejecutó un para reembolsar a las víctimas, pero los puristas que defendían 'Code is Law' mantuvieron la cadena original, naciendo Ethereum Classic (ETC).

Cronología de los hechos

Mayo de 2016Éxito masivo de The DAO

Recauda más de 12 millones de ETH ($150M), estableciendo el mayor récord de financiación colectiva hasta la fecha.

17 de junio de 2016Ataque de reentrancia

El atacante drena 3,6 millones de ETH hacia una Dark DAO aprovechando el retraso de actualización de saldo.

Junio–Julio de 2016El reloj de 28 días y el rescate Whitehat

Mientras los fondos quedan bloqueados, el Robin Hood Group rescata 7M de ETH restantes en medio de intensos debates.

20 de julio de 2016Hard Fork en el Bloque 1.920.000

EIP-779 redirige los fondos a WithdrawDAO para reembolsar a los inversores, naciendo la nueva cadena ETH.

Agosto de 2016Declaración de Ethereum Classic

Mineros y operadores que defienden la inmutabilidad preservan el registro original, naciendo ETC.

1. El experimento autónomo de 150 millones y la grieta invisible

En la primavera de 2016, el ecosistema de Ethereum vibraba con el lanzamiento de The DAO (Decentralized Autonomous Organization). Liderado por el equipo de Slock.it, se presentaba como el primer fondo de inversión de capital riesgo completamente descentralizado de la historia, gobernado exclusivamente por contratos inteligentes sin intermediarios ni consejos de administración.

En menos de un mes, la comunidad aportó más de 12 millones de ETH, lo que representaba un asombroso 14% a 15% de todo el suministro circulante de Ethereum en ese momento (unos 150 millones de dólares). La joven red de Vitalik Buterin pasaba repentinamente de ser un laboratorio experimental a gestionar capital masivo.

Sin embargo, bajo los aplausos se ocultaba un error fatal de lógica en el código Solidity. Dentro de la función splitDAO, diseñada para permitir la salida de inversores disidentes, yacía una trampa de ejecución imprevista.

2. El bucle infinito: La trampa de la reentrancia

En la madrugada del 17 de junio de 2016, los monitores automáticos detectaron salidas masivas de fondos del contrato de The DAO. El atacante no había vulnerado la criptografía de la red, sino el orden de ejecución del .

El código transfería los fondos en Ether al usuario antes de reducir a cero su saldo interno en el registro. El atacante programó un contrato con una función de retorno maliciosa que volvía a llamar a splitDAO en el instante exacto en que recibía los fondos, antes de que el saldo pudiera actualizarse, creando un bucle recursivo infinito ( attack).

El ataque es una vulnerabilidad de , donde el atacante invocó la función split y luego volvió a llamarla recursivamente dentro de la ejecución antes de que se actualizara el saldo interno.
Vitalik Buterin (Blog de la Fundación Ethereum, 17 de junio de 2016)

En cuestión de horas, 3,6 millones de ETH (un tercio de todo el fondo) fueron absorbidos hacia una 'Dark DAO'. El precio de Ethereum se desplomó un 50% y el pánico se apoderó de la comunidad.

3. El reloj de 28 días y el rescate de los Whitehats

Una particularidad del código evitó la liquidación instantánea. Debido a que la Dark DAO del atacante heredaba las reglas originales de The DAO, los fondos quedaron sujetos a un período obligatorio de creación y votación de 28 días antes de poder ser retirados a exchanges o monederos externos.

El hacker poseía 3,6 millones de ETH pero no podía mover ni un solo céntimo durante cuatro semanas. Esto otorgó a los desarrolladores un tiempo de oro para reaccionar.

Un escuadrón de desarrolladores de élite—conocido como el Robin Hood Group (incluyendo a Alex van de Sande y Griff Green)—lanzó una contraofensiva ejecutando el mismo exploit de para rescatar los 7 millones de ETH restantes hacia una DAO segura controlada por ellos.

4. 'Code is Law' vs. 'Supervivencia': El gran cisma ideológico

Con el reloj avanzando hacia cero, la comunidad se dividió en una guerra civil filosófica sin precedentes: ¿Debía Ethereum modificar el estado de la cadena para recuperar los fondos?

Vitalik Buterin y la Fundación Ethereum propusieron un para redirigir los fondos robados a un contrato de recuperación (WithdrawDAO). Argumentaban que permitir que un atacante hostil controlara el 15% de toda la red destruiría la viabilidad futura de Ethereum.

El es un tema extremadamente delicado y, tal como lo vemos, ninguna decisión es completamente la correcta.
Jeffrey Wilcke (Cofundador de la Fundación Ethereum)

Por otro lado, los puristas cypherpunks se opusieron con vehemencia. Para ellos, 'Code is Law' (El código es la ley) era el principio supremo de las blockchains. Modificar el registro histórico equivalía a los rescates bancarios tradicionales que Bitcoin nació para erradicar.

5. El Bloque 1.920.000 y el legado permanente de Ethereum Classic

El 20 de julio de 2016, Ethereum alcanzó el Bloque 1.920.000. Mediante la propuesta EIP-779, la mayoría de la red aplicó un cambio de estado irregular que transfirió los saldos de The DAO a WithdrawDAO, permitiendo a los usuarios recuperar su ETH.

Pero la cadena original no desapareció. Un grupo de mineros e ideólogos continuó manteniendo el registro sin alterar. Pocos días después, el exchange Poloniex listó esta cadena histórica como Ethereum Classic (ETC), otorgándole liquidez de mercado inmediata.

El hackeo de The DAO dejó dos legados imborrables: técnicamente, consolidó el patrón Checks-Effects-Interactions como norma obligatoria en Solidity; filosóficamente, demostró que las blockchains son redes sociotécnicas donde la inmutabilidad matemática coexiste en constante tensión con el consenso humano.

Lecciones clave para inversores y creadores

Tecnología y arquitectura

Patrón de seguridad Checks-Effects-Interactions

El hackeo de The DAO consagró la regla de que los contratos inteligentes deben actualizar sus saldos internos antes de realizar cualquier llamada externa.

Mercado e inversión

Cismas de red, liquidez y riesgo de repetición

Los s contenciosos fragmentan la liquidez y las herramientas, introduciendo riesgos críticos de ataques de repetición (replay).

Filosofía y descentralización

El umbral entre el código y el consenso social

La regla última de una blockchain no es solo su código virtual, sino el consenso humano que determina cuándo una catástrofe justifica una intervención.

Universo Narrativo Conectado

Historias conectadas con este personaje o suceso

Explora las repercusiones históricas y los vínculos entre figuras y momentos clave.

Fuentes y referencias

  1. [1]Fuente 1: Código fuente oficial del contrato inteligente de The DAO (DAO.sol)Slock.it / blockchainsllc GitHub · 2016-04-28Consultado 2026-08-20
  2. [2]Fuente 2: Informe de emergencia sobre la vulnerabilidad de The DAOEthereum Foundation Blog · 2016-06-17Consultado 2026-08-20
  3. [3]Fuente 3: To fork or not to fork: Evaluación filosófica y técnicaEthereum Foundation Blog · 2016-07-15Consultado 2026-08-20
  4. [4]Fuente 4: EIP-779: Hardfork Meta — Especificación del Hard Fork de The DAOEthereum Improvement Proposals · 2017-11-26Consultado 2026-08-20
  5. [5]Fuente 5: Declaración de Independencia de Ethereum ClassicEthereum Classic Community · 2016-08-13Consultado 2026-08-20