Cómo identificar una estafa criptográfica o un "rug pull"?

ambcryptoPublicado a 2026-07-21Actualizado a 2026-07-21

Resumen

Imagina descubrir un nuevo token prometedor con miles de titulares, precios al alza y una comunidad activa. Todo parece legítimo hasta que la liquidez desaparece de repente. Así comienza un "rug pull". Los desarrolladores primero generan confianza mediante liquidez bloqueada y contratos renunciados. Luego crean expectación en redes sociales. El proceso suele durar 48-72 horas, desde la creación del hype hasta la salida. Los "hard rug pulls" drenan la liquidez de golpe, mientras que los "soft rugs" erosionan el valor lentamente mediante ventas internas o roadmaps abandonados. **Patrones comunes:** * **Concentración elevada:** Que las 5-10 mayores carteras controlen >30% de la oferta aumenta el riesgo. * **Contratos de riesgo:** Funciones de acuñación ocultas, contratos actualizables o restricciones de venta dan control excesivo a los desarrolladores. * **Comportamiento de mercado:** Apreciación rápida del precio impulsada por influencers, volumen orgánico bajo y crecimiento lento de titulares antes de grandes transferencias. **Explotaciones más frecuentes:** 1. **Honeypots (98.442 casos):** Permiten comprar pero bloquean o restringen la venta, atrapando los fondos. 2. **Funciones de acuñación ocultas (60.985 casos):** Inflan la oferta tras el lanzamiento. 3. **Renuncias de propiedad falsas (48.974 casos):** Se afirma descentralización mientras se mantiene el control. La clave para identificarlos es la convergencia de señales on-chain, de contrato y de comportamien...

Imagina descubrir un nuevo token prometedor con miles de titulares, precios al alza y una comunidad activa. Todo parece legítimo hasta que la liquidez desaparece repentinamente. Así es como comienza un "rug pull".

En lugar de simplemente desviar tu dinero, los desarrolladores primero fabrican confianza mediante liquidez bloqueada y contratos renunciados. Más tarde, crean un revuelo en torno a su token a través de plataformas activas en redes sociales y un bombo publicitario coordinado.

Cuanto más crece la comunidad, más fácil se vuelve atraer nuevo capital y profundizar la confianza de los inversores. Todo el proceso a menudo se desarrolla en 48-72 horas, desde la creación del bombo hasta la salida.

Los "hard rug pulls" drenan la liquidez de una vez mediante vaciados de las carteras de los desarrolladores o retiradas de fondos de los pools, mientras que los "soft rugs" erosionan silenciosamente el valor mediante ventas de insiders, desbloqueos de tokens o abandonos de la hoja de ruta.

Eventualmente, el desarrollador retira las ganancias y el TVL (Valor Total Bloqueado) comienza a colapsar, revelando lo que el bombo publicitario ocultaba. Como resultado, el token permanece en la cadena de bloques pero con poco valor de mercado práctico o confianza por parte de los inversores.

Los patrones detrás de la mayoría de los "rug pulls"

No todos los tokens son tan descentralizados como parecen al principio. Un proyecto puede atraer a miles de titulares y seguir dejando la mayor parte del control en unas pocas carteras de desarrolladores. Ahí es donde comienza el riesgo real.

Los casos históricos de "rug pulls" revelan que las señales de advertencia rara vez surgen de forma aislada. En cambio, suelen aparecer múltiples indicadores juntos, mucho antes de que se retire la liquidez.

El contrato inteligente determina entonces si ese riesgo se convierte en realidad. Las funciones de acuñación ocultas, la propiedad retenida, los contratos actualizables o las restricciones de venta pueden otorgar silenciosamente a los desarrolladores más control del que los inversores esperan.

Los datos en cadena asocian consistentemente una alta concentración en carteras, donde los 5 a 10 titulares principales controlan más del 30% de la oferta, con un mayor riesgo de manipulación. Además, esa exposición crece cuando las asignaciones a los desarrolladores carecen de un calendario de desbloqueo significativo o cuando los bloqueos de liquidez expiran rápidamente después del lanzamiento del proyecto.

La arquitectura de contratos añade otra capa de preocupación. El código fuente no verificado, las funciones de acuñación activas, los proxies actualizables y las restricciones de venta ajustables permiten a los desarrolladores retener el control después del despliegue.

El comportamiento del mercado a menudo refuerza estos riesgos estructurales. Esto sucede a través de una rápida apreciación del precio respaldada por promoción impulsada por influencers, además de un volumen orgánico bajo y tasas decrecientes de crecimiento de titulares que ocurren antes de grandes transferencias desde carteras de desarrolladores y la disminución de los pools de liquidez.

Por ejemplo, casos como SQUID y LIBRA siguieron trayectorias similares a pesar de narrativas diferentes. En conjunto, estos patrones sugieren que los "rug pulls" se identifican mejor mediante señales convergentes de datos en cadena, del contrato y de comportamiento, en lugar de confiar en una única métrica.

Dicho esto, no todos los proyectos siguen esa trayectoria. El uso de calendarios de desbloqueo transparentes, código verificado y procesos de auditoría de terceros hace que la manipulación sea extremadamente difícil. En última instancia, la descentralización está determinada por cuánto control están dispuestos a ceder los desarrolladores.

Los exploits que atrapan a los inversores

Ese control a menudo se revela a través del tipo de exploit que eligen los desarrolladores. Las "honeypots" (trampas de miel) siguen siendo las más comunes, representando 98,442 tokens fraudulentos. Estos contratos permiten a los inversores comprar normalmente pero evitan o restringen fuertemente la venta, atrapando efectivamente los fondos una vez que entra suficiente liquidez.

Fuente: Solidus Labs

Las funciones de acuñación ocultas siguen con 60,985 casos, permitiendo a los desarrolladores inflar la oferta después del lanzamiento y diluir a los titulares existentes. Las renuncias de propiedad falsas aparecen en otros 48,974 tokens, reforzando cómo el control puede permanecer oculto a pesar de las afirmaciones de descentralización.

Dicho esto, la creciente variedad de exploits sugiere que los estafadores se están adaptando más rápido, haciendo que el escrutinio del contrato inteligente sea tan importante como la acción del precio antes de invertir.


Resumen Final

Preguntas relacionadas

Q¿Cuáles son las señales de alerta comunes de un 'rug pull' en criptomonedas?

ALas señales de alerta comunes incluyen una alta concentración de billeteras (donde los 5-10 principales tenedores controlan más del 30% de la oferta), contratos inteligentes no verificados, funciones de acuñación ocultas, contratos actualizables, restricciones de venta ajustables, bloqueos de liquidez de corta duración, promoción excesiva por parte de influencers y bajo volumen orgánico de mercado.

Q¿En qué se diferencian un 'hard rug pull' y un 'soft rug pull'?

AUn 'hard rug pull' drena la liquidez de una vez mediante ventas masivas de los desarrolladores o retiros del fondo de liquidez. Un 'soft rug pull' erosiona el valor de forma más silenciosa a través de ventas internas paulatinas, desbloqueos de tokens o el abandono del plan de desarrollo (roadmap) del proyecto.

Q¿Cuál es el tipo de estafa (exploit) más común según el artículo y cómo funciona?

AEl tipo de estafa más común es la 'honeypot' (trampa), que representa 98,442 tokens fraudulentos. Estos contratos permiten a los inversores comprar normalmente, pero impiden o restringen severamente la venta, atrapando así los fondos una vez que entra suficiente liquidez al proyecto.

Q¿Qué papel juegan los contratos inteligentes en la identificación de riesgos de 'rug pull'?

ALos contratos inteligentes son determinantes para identificar el riesgo. Características como código fuente no verificado, funciones de acuñación ocultas, propiedad no renunciada, contratos actualizables por proxy o restricciones de venta ajustables pueden otorgar a los desarrolladores un control oculto mayor del esperado, facilitando la manipulación.

Q¿Qué medidas pueden hacer que una manipulación sea extremadamente difícil para los desarrolladores, según el artículo?

ASegún el artículo, el uso de procesos transparentes de desbloqueo gradual (vesting), código verificado públicamente y la realización de auditorías por terceros independientes hacen que la manipulación por parte de los desarrolladores sea extremadamente difícil, ya que reducen significativamente su control oculto sobre el proyecto.

Lecturas Relacionadas

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

El resultado de la OPV de Changxin Technology (Long鑫 Tech) se ha dado a conocer. Un total de 9.4288 millones de inversores minoristas y 285 instituciones participaron en la suscripción. Tras activar el mecanismo de reequilibrio, la tasa de asignación para minoristas en línea subió a aproximadamente el 0,4714%, la más alta para una nueva acción en la bolsa STAR, con unos 7,7 millones de números asignados. Se necesitaba un capital de aproximadamente 1,06 millones de RMB para obtener una asignación. Las instituciones recibieron el 28,25% de las acciones. Taikang Asset Management fue la institución que más asignaciones obtuvo. Entre los fondos públicos, los tres primeros fueron E Fund, Southern Fund y ICBC Credit Suisse. El fundador de la destacada empresa china de modelos de IA, Liang Wenfeng, a través de sus firmas de gestión cuantitativa Ningbo幻方 y Zhejiang九章, obtuvo la mayor asignación entre los fondos privados, con un valor total de 1750 millones de RMB. Se estima que podría obtener unas ganancias de 730 millones de RMB si la capitalización de mercado de la empresa alcanza los 3 billones de RMB tras su cotización. Se prevé que Changxin Technology cotice el 27 de julio. Su valoración se sitúa principalmente por encima del billón de RMB, con estimaciones que van desde 1 billón hasta más de 4 billones. Sin embargo, la reciente corrección del mercado tecnológico global podría afectar a su desempeño inicial en bolsa.

marsbitHace 37 min(s)

9,42 millones de minoristas se apresuran por comprar acciones de Longxin Technology, ¿quién resultó adjudicado?

marsbitHace 37 min(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

La australiana Lily Jay, una influencer de Instagram con casi 3 millones de seguidores, es investigada por ABC NEWS Verify por una supuesta red de estafa benéfica utilizando contenido generado por IA. A través de su 'Lily Jay Foundation', publicaba videos de proyectos en Uganda, Gaza, Nepal y Sudán, incluyendo la inauguración de un orfanato en Uganda, donde la imagen de ella con niños mostraba anomalías típicas de la IA, como letras mal escritas. Las autoridades de Uganda confirmaron que no existe registro de dicho orfanato. Además, imágenes de un premio humanitario que recibió contenían la marca de agua invisible SynthID de ChatGPT. La investigación revela que la fundación, que operaba desde Kosovo, se define en su sitio web como "no una organización benéfica". Aunque solicitaba donaciones, no figuraba como entidad benéfica registrada en Australia, lo que evita la obligación de transparencia financiera. Tres personas figuran como directores, uno vinculado a una firma de relaciones públicas que promocionó el falso premio. Tras la investigación de ABC, el sitio web eliminó para visitantes australianos los botones de donación y la advertencia sobre su estatus, aunque se mantuvieron activos para el extranjero. Expertos advierten que este caso explota la confianza y el deseo de creer en actos de bondad, marcando un peligroso precedente del uso del 'deepfake' y la IA para defraudar en el sector humanitario.

marsbitHace 1 hora(s)

Una ‘diosa’ de la caridad con 3 millones de seguidores era todo una IA: la farsa del ‘orfanato falso’ desmonta de la noche a la mañana una beneficencia transnacional

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

"L2 «recalibración»: cuando L1 se convierte en su propio Rollup, ¿cuál es el final de Ethereum?" La relación entre L1 y L2 en Ethereum está evolucionando. Originalmente, L2 (como los Rollups) se centraban en ofrecer espacio de transacción barato, mientras que L1 priorizaba la descentralización y seguridad. Sin embargo, los avances en Ethereum, como el aumento del límite de Gas y el desarrollo de zkEVM, permiten que L1 también escale significativamente. Esto obliga a repensar el valor de L2, que ya no puede basarse solo en costos bajos, sino que debe ofrecer funciones diferenciadas como privacidad o modelos de gobernanza flexibles. La creciente fragmentación entre múltiples L2 plantea problemas de interoperabilidad y experiencia de usuario. La comunidad está trabajando en soluciones como marcos de intenciones (intents) y una capa de interoperabilidad nativa (EIL) para que Ethereum "vuelva a sentirse como una sola cadena", facilitando las interacciones entre diferentes entornos de ejecución sin que el usuario note la complejidad subyacente. Acortar el tiempo de finalidad de L1 también es crucial para aplicaciones cross-chain. Un concepto provocador sugiere que, con la adopción de sistemas de prueba (zkEVM) en la red principal, Ethereum L1 podría, en un sentido arquitectónico, convertirse en una especie de "Rollup de sí mismo", donde la ejecución y la verificación se separan. Esto, junto con la visión de "Native Rollup", podría difuminar los límites tradicionales entre L1 y L2, transformándolos en un espectro de entornos de ejecución con diferentes funcionalidades pero que comparten seguridad, liquidez y un sistema de estado común. En conclusión, el futuro de Ethereum no es que L1 reemplace a L2 o viceversa. En cambio, el ecosistema podría evolucionar hacia un conjunto unificado de entornos de ejecución especializados que, trabajando en conjunto, ofrezcan escalabilidad, diversidad de funciones y una experiencia de usuario cohesiva. El reto es volver a ensamblar, sin perder los beneficios de la escalabilidad, un Ethereum que funcione como un todo integrado para el usuario final.

marsbitHace 1 hora(s)

L2 'Recalibrating': Cuando L1 se convierte en su propio Rollup, ¿cuál es el final del camino de Ethereum?

marsbitHace 1 hora(s)

Trading

Spot
活动图片