Puntos clave

  • Un token honeypot puede permitirte comprar y luego bloquearte la venta, dejándote atrapado con tokens que no puedes mover.

  • Presta atención a señales de alerta, como “solo compras”, contratos no verificados y controles del propietario del token que pueden cambiar las reglas después del lanzamiento.

  • Binance Wallet ayuda a mostrar señales de alerta del token y advertencias de alto riesgo según los datos disponibles, pero aun así es obligatorio que hagas tu propia investigación antes de comprar cualquier token.

Imagina que compras un token que se está disparando en el gráfico, ves cómo sube tu ganancia y luego descubres que no puedes venderlo. No importa cuántas veces lo intentes, la transacción falla. Esta es la estafa honeypot, una de las primeras trampas con las que es probable que se encuentren los nuevos traders de DEX. En este blog, desglosaremos qué es una estafa honeypot, cómo funciona, las señales de alerta a las que debes prestar atención y presentaremos la billetera que puede ayudarte a evitarla.

¿Qué es una estafa honeypot?

Un honeypot es un token malicioso diseñado para atrapar a los compradores. Entrar es fácil, pero salir siempre es imposible o implica pérdidas. Cuando llega el momento de vender, tu transacción falla una y otra vez, o el monto que recibes es mucho menor de lo esperado.

¿Cómo funcionan las estafas honeypot?

Aunque la mecánica varía, todas llevan a la misma trampa. Los estafadores suelen usar estas técnicas, por separado o combinadas, para crear una estafa honeypot:

  • Bloqueo de ventas: La lógica del contrato hace que las ventas se reviertan o fallen. Las compras se procesan sin problema, pero la venta nunca puede completarse.

  • Límites de venta: El token permite solo ventas muy pequeñas o vender en momentos específicos, lo que crea una falsa sensación de seguridad mientras impide que los holders salgan con un tamaño significativo.

  • Controles de whitelist y blacklist: El contrato permite vender solo a direcciones aprobadas (whitelist), bloquea a direcciones específicas para que no puedan vender (blacklist) o combina ambas.

  • Trampas de impuestos: La venta en sí se completa, pero las comisiones se establecen en niveles prohibitivamente altos (95%+), dejándote con casi nada incluso cuando puedes vender. Por ejemplo, si vendes 1,000 USD en un token de este tipo, podrías recibir de vuelta solo 20-50 USD.

  • Interruptores ocultos: El token se comporta con normalidad hasta que el propietario cambia una configuración; a partir de ese momento, la venta queda restringida. Los tokens con permisos de propietario fuertes conllevan un mayor riesgo cuando no hay un proyecto creíble detrás.

  • Drenaje de tokens: Algunos contratos incluyen lógica que mueve silenciosamente los tokens fuera de tu billetera después de la compra, por ejemplo, mediante un comportamiento de transferencia malicioso escrito en el código.

Sin importar cómo se construya, el patrón subyacente siempre es el mismo: puedes entrar en la operación, pero no puedes salir en condiciones justas.

¿Por qué funcionan las estafas honeypot?

Los honeypots tienen éxito al convertir la urgencia y el miedo a quedarse fuera en un arma. Cuando la mayoría de los holders no puede vender, hay poca presión de venta, así que el mercado se ve saludable y el precio sube de forma constante: exactamente el escenario que atrae a los compradores. La ilusión hace gran parte del trabajo, pero los estafadores también explotan la psicología humana básica para cerrar la trampa.

Con ganas de no perderse el próximo gran movimiento, los nuevos usuarios actúan rápido y se saltan las comprobaciones que revelarían el peligro. En lugar de revisar señales como el historial de operaciones, la verificación del contrato o los controles del propietario, operan basándose en un gráfico al alza, una publicación viral o el hype del grupo. Y a medida que se suman más compradores, su capital profundiza el mismo pool de liquidez que el estafador está esperando drenar.

Señales de alerta que debes revisar antes de comprar cualquier token

Antes de comprar cualquier token, baja el ritmo, haz tu debida diligencia y revisa las siguientes señales de alerta:

  • Gráficos de precios anormales: Compras constantes con pocas o ninguna venta. Los mercados saludables muestran una combinación de ambas.

  • Patrones sospechosos de billeteras: Un puñado de direcciones domina el volumen, o muchas billeteras operan con tamaños y tiempos similares.

  • Urgencia fabricada: Temporizadores de cuenta regresiva, presión de “compra ahora” y ofertas por “tiempo limitado”, en grupos o en redes sociales, son señales clásicas de estafa.

  • Riesgo de control del propietario: No se renuncia a la propiedad, lo que significa que el propietario puede cambiar comisiones, pausar el trading o restringir direcciones. No siempre es una estafa, pero es un motivo de peso para verificar el proyecto y el equipo.

  • Contratos no verificados: El código fuente del contrato no está verificado, lo que significa que código oculto controla si puedes vender. Trátalo como un riesgo importante.

Ejemplo de la vida real: un “interruptor oculto” que bloquea las ventas

Un método común de honeypot usa un “interruptor” controlado por el propietario que puede bloquear las ventas después de que los compradores ya hayan entrado. En este ejemplo, los estafadores instaron a la gente en un grupo de Telegram a comprar un token, afirmando que se estaba “viralizando” y que los primeros compradores obtendrían grandes ganancias. Las víctimas, impulsadas por el miedo a quedarse fuera, vieron advertencias, pero aun así siguieron adelante, lo que resultó en la pérdida de sus fondos.

Para entender el truco, ayuda saber qué ocurre normalmente en un DEX:

  • Compras: Tus fondos entran al pool de liquidez y los tokens regresan a tu billetera.

  • Vendes: Tus tokens vuelven al pool de liquidez y los fondos entran a tu billetera.

Este honeypot de interruptor oculto rompió el paso del flujo de venta. Así es como:

Figura 1: Un diagrama de flujo de bloqueo de ventas con interruptor oculto

  1. Los estafadores desplegaron el token, agregaron liquidez y lo promocionaron en varios grupos para que las víctimas compraran rápidamente.

  2. Mantuvieron la propiedad del contrato, lo que les permitió controlar todas las funciones.

  3. El contrato también tenía una configuración que almacenaba direcciones como una lista, que el código del token revisaría antes de permitir una venta. Al principio, esta lista se dejó vacía.

  4. Después de que se acumularon suficientes fondos en el pool de liquidez, el estafador agregó silenciosamente la dirección del pool de liquidez a esta lista.

  5. Así que ahora, antes de cualquier transacción, primero se revisa la dirección en la lista.

  6. Como resultado, cualquier transacción cuyo destino sea el pool de liquidez, lo que representa los intentos de vender, falla.

  7. Las víctimas terminaron manteniendo tokens que no podían vender, mientras nuevos compradores seguían entrando, ya que las compras aún funcionaban.

  8. Luego, el estafador retiró la ganancia y desapareció.

Mantente más seguro con Binance Wallet

Binance Wallet analiza tokens con los datos disponibles y puede mostrar avisos o advertencias de alto riesgo que te invitan a pausar y reevaluar antes de hacer un swap. Estas alertas pueden aparecer en varios lugares, incluida la página de auditoría, la página de swap, la página del token o incluso como una ventana emergente. Aun así, la decisión de continuar siempre es tuya.

Las advertencias no están garantizadas y ningún sistema de análisis puede detectar en tiempo real todas las nuevas variantes de estafas. Trátalas como una señal de riesgo, no como un veredicto, y valida lo que ves con tus propias comprobaciones: historial de trading, estado de verificación del contrato, controles de propiedad y credibilidad del proyecto. Siempre que un token muestre un aviso o una advertencia de alto riesgo, tómalo como un motivo para detenerte e investigar antes de continuar.

Reflexiones finales

Las estafas honeypot prosperan gracias a la urgencia y a las decisiones impulsadas por los gráficos, presionándote para que compres antes de pensar en revisar. La mejor protección es bajar el ritmo, entender cómo funcionan los honeypots, estar atento a las señales de alerta básicas y dejar que las advertencias integradas de Binance Wallet actúen como tu punto de control antes de cada swap.

Pero recuerda: ninguna herramienta puede tomar la decisión final por ti. Tú eres la última línea de defensa. Opera con Binance Wallet para poner de tu lado el análisis de riesgos en tiempo real y luego usa tu propio criterio para mantenerte un paso adelante de los estafadores.

También podría interesarte…

  • Seguridad de billeteras Web3: mantente SAFU con Binance MPC Wallet

  • IA contra IA: cómo Binance está defendiendo a los usuarios en la era del fraude inteligente

  • Centro de seguridad de Binance Wallet

Por favor, ten en cuenta: Puede haber discrepancias entre este contenido original en inglés y cualquier versión traducida (estas versiones pueden ser generadas por IA). Por favor, consulta la versión original en inglés para obtener la información más precisa en caso de que surjan discrepancias.