Para comprobar si un token es una trampa, lees su contrato inteligente en busca de los trucos que te permiten comprar pero te bloquean al vender: un impuesto de venta cercano al 100%, un mapeo de lista negra oculto, una función de transferencia que solo el propietario puede llamar libremente, o tarifas que el propietario puede cambiar a voluntad. Puedes inspeccionar todo esto por tu cuenta en un explorador de bloques en unos minutos, antes de arriesgar un centavo. Esta guía te muestra exactamente qué buscar para que dejes de confiar en capturas de pantalla y empieces a leer el código.
Una trampa se siente como un intercambio normal. Compras, el gráfico sube, todo parece bien. Luego intentas vender y la transacción se revierte o consume el 99% en impuestos. El dinero se ha ido, no porque el proyecto haya fallado, sino porque el contrato fue construido para que solo el creador pueda retirar efectivo. Aprender cómo verificar si un token es una trampa es la diferencia entre una ganancia rápida y una pérdida total.
Qué es realmente un token honeypot#
Un honeypot es un token cuyo contrato está diseñado para atrapar compradores. Existe liquidez, el gráfico se mueve y las compras se realizan con normalidad. La trampa está en la ruta de venta: el contrato te permite adquirir tokens, pero silenciosamente te impide venderlos, por lo que el valor que "posees" nunca puede salir de tu cartera. Esto es diferente de un rug pull, y la distinción importa para saber cómo defenderte.
| Tipo de estafa | Qué ocurre | Cuándo ocurre | Tu defensa |
|---|---|---|---|
| Honeypot | Puedes comprar pero nunca vender | En el momento de intentar salir | Lee el contrato antes de comprar |
| Rug pull | Los desarrolladores drenan liquidez o venden | Después de que haya suficiente dinero | Verifica el bloqueo de liquidez + la distribución de tenedores |
| Rug pull lento | Las comisiones y el suministro reducen silenciosamente a los tenedores | Durante días o semanas | Vigila las funciones de impuesto y acuñación modificables |
Un honeypot es el más binario de los tres. Con un rug pull, podrías escapar si vendes temprano; con un honeypot, nunca hubo una salida para ti. Por eso, la única protección real es inspeccionar el contrato antes de gastar dinero, no reaccionar después.
Advertencia: un sitio web bonito, un Telegram con 10,000 miembros y una vela verde no prueban nada. Los creadores de honeypots gastan en marketing precisamente porque la prueba social es el cebo. El contrato es la única fuente de verdad.
Cómo los contratos Honeypot bloquean tu venta#
Los honeypots comparten un objetivo, bloquear la venta, pero lo logran mediante unos pocos patrones recurrentes. Una vez que puedas nombrar estos patrones, detectarlos en código real será mucho más rápido.
Impuesto asimétrico de compra y venta#
El contrato cobra un impuesto pequeño (o ninguno) al comprar y un impuesto catastrófico al vender. Un impuesto de venta del 100% significa que el contrato toma cada token que intentas mover, por lo que tu venta técnicamente "tiene éxito" mientras no recibes nada. Busca dos valores de tarifa separados, a menudo nombrados como buyTax y sellTax, y verifica si el lado de venta está configurado absurdamente alto o puede aumentarse después.
Un mapeo de lista negra#
Muchos honeypots incluyen un mapping(address => bool) que marca billeteras específicas como bloqueadas. Los compradores habituales se agregan automáticamente a esta lista, o el propietario los agrega manualmente después de que compran, y cualquier dirección bloqueada ve revertidas sus transferencias. Compraste libremente, luego te incluyeron silenciosamente en la lista negra, por lo que tu transacción de venta falla cada vez.
Lógica de transferencia solo para el propietario#
Algunos contratos protegen la función transfer o _transfer real detrás de una condición que solo se cumple para el propietario o una lista blanca. Todos los demás pueden recibir tokens pero no pueden enviarlos, incluso a un router DEX. La billetera del implementador vende bien. La tuya se revierte.
Un interruptor de pausa o comercio oculto#
Un booleano tradingEnabled o una función pause() permite al propietario congelar todas las transferencias excepto las suyas. Lo activan después de que la liquidez inunda, bloquean a todos y salen solos. Si el comercio puede ser pausado por una sola dirección y nunca reabierto, todo el pool está secuestrado.
Cómo comprobar si un token es una trampa (honeypot): el método manual#
No necesitas ser un desarrollador de Solidity para detectar la mayoría de las trampas. Solo necesitas saber qué funciones revisar y cómo se ve una bandera roja. A continuación, el procedimiento exacto, usando un explorador de bloques como Etherscan, BscScan o Basescan, más una herramienta de análisis de contratos para leer la lógica en lenguaje sencillo.
Paso 1: Abre el contrato en un explorador de bloques#
Copia la dirección del contrato del token (desde el proyecto, el gráfico o el listado en el DEX) y pégala en el explorador de esa cadena. Abre la pestaña Contract. Lo primero que buscas es una marca de verificación verde que indique que el código fuente está verificado. Un contrato no verificado es una bandera roja inmediata, porque no puedes leer lo que no ves, y los proyectos honestos casi siempre verifican.
Paso 2: Lee la lógica del contrato en lenguaje sencillo#
El Solidity crudo puede ser intimidante, así que pega el código fuente verificado en un lector que te lo explique. Nuestro analizador de contratos de tokens gratuito desglosa un contrato en las funciones que importan para la seguridad: muestra las variables de impuestos, los mapeos de listas negras o blancas, las funciones de acuñación y pausa, y los privilegios del propietario, para que puedas detectar peligros sin tener que analizar cada línea manualmente.
Lo que buscas en esta etapa:
- Valores separados de comisión de compra y venta, y si las comisiones de venta son extremas
- Cualquier mapeo de
blacklist,botsoexcludedque pueda bloquear direcciones - Una función
mintque permita al propietario crear nuevo suministro - Una función
setFee,setTaxo similar que cambie las comisiones después del lanzamiento
Paso 3: Inspecciona específicamente las funciones de transferencia y comisiones#
Encuentra _transfer (o transfer) y lee las condiciones dentro. Un token limpio aplica las mismas reglas simples a todos. Una trampa añade ramificaciones: "si el remitente está en la lista negra, revierte", "si el trading no está habilitado, revierte a menos que sea el propietario", o "aplica sellTax al transferir al par". Cada condición extra que trata al propietario de manera diferente a ti es una señal de advertencia. Una o dos ramificaciones pueden ser legítimas, pero una pila de escapes solo para el propietario es la firma de una trampa.
Paso 4: Verifica los valores en vivo, no solo el código#
El código muestra lo que es posible. La pestaña Read Contract muestra el estado actual. Consulta el valor real de sellTax o _sellFee en este momento. Verifica si tradingEnabled es verdadero. Mira si tu billetera de prueba ya está en una lista negra. Que una función exista es preocupante; que exista y ya esté configurada con un valor hostil es una trampa confirmada.
Paso 5: Confirma que el propietario no pueda reescribir las reglas#
Busca si la propiedad está renunciada. Si la dirección del propietario es la dirección cero (0x000...000), el creador ya no puede cambiar comisiones, ponerte en lista negra o pausar el trading. Si la propiedad está en manos de una billetera normal, trata cada parámetro modificable como una amenaza activa, porque el propietario puede cambiar una comisión de venta del 1% al 100% en una sola transacción después de que compres.
Paso 6: Realiza una pequeña venta de prueba si aún decides proceder#
Si decides comprar a pesar de todo, compra una cantidad mínima primero e inmediatamente intenta vender una parte. Una venta real que se complete es la prueba práctica más sólida de que no estás atrapado. Si revierte o devuelve casi nada, has encontrado una trampa con la menor pérdida posible. Nunca aumentes la inversión antes de confirmar un viaje de ida y vuelta limpio.
Las banderas rojas del contrato, clasificadas#
No todas las banderas son iguales. Algunas son innegociables; otras son banderas amarillas que necesitan contexto. Así es como debes ponderar lo que encuentres.
| Bandeja roja | Gravedad | Por qué importa |
|---|---|---|
| Impuesto de venta puede llegar al 90-100% | Crítica | Esto solo ya es una trampa |
| Lista negra controlada por el propietario | Crítica | Te bloquean en cuanto compras |
| Transferencias solo del propietario o pausables | Crítica | Una dirección congela a todos los demás |
| Código fuente no verificado | Alta | No puedes auditar lo que no puedes leer |
| Comisiones modificables, propiedad no renunciada | Alta | Un contrato seguro se convierte en una trampa después |
| Función de acuñación sin límite | Alta | El propietario puede inflar el suministro y anular tu valor |
| Liquidez no bloqueada | Media | Permite un rug incluso si no es una trampa |
| Número reducido de tenedores, el propietario tiene más del 90% | Media | La concentración hace que un dump sea trivial |
Trata cualquier bandera roja crítica como motivo para retirarte. Las altas se acumulan: un contrato con comisiones modificables y un propietario que no ha renunciado está a una transacción de convertirse en una trampa, incluso si hoy parece limpio. La seguridad en cripto sigue la misma disciplina que en otros ámbitos: verificas antes de confiar, de la misma manera que decodificarías y verificarías un JWT en lugar de confiar en sus afirmaciones a primera vista.
Por qué los verificadores automáticos de honeypots no son suficientes#
Muchos sitios ofrecen un "verificador de honeypots" con un solo clic, y son útiles como primer filtro. Pero confiar completamente en ellos es arriesgado.
- Simulan, y las simulaciones pueden ser engañadas. Muchos verificadores ejecutan una compra y venta de prueba en una bifurcación. Los honeypots sofisticados detectan condiciones de simulación o activan la trampa después de un retraso de bloque, por lo que la prueba automática pasa mientras los usuarios reales quedan atrapados.
- Pasan por alto trampas activadas por el propietario. Un contrato que ahora es seguro pero permite al propietario activar un impuesto de venta del 100% más tarde pasará una verificación instantánea hoy. El peligro es una función que existe, no una que ya esté activa.
- No juzgan la intención. Un verificador puede decirte que el impuesto de venta actual es del 5%, pero no que el propietario puede cambiarlo al 100% cuando quiera. Ese juicio requiere leer los privilegios, que es lo que proporciona la inspección manual.
Usa un verificador automático para clasificar, luego confirma con tu propia lectura del contrato. La lectura manual es la que detecta las trampas diseñadas específicamente para engañar a los automáticos.
Una lista de verificación rápida de seguridad antes de comprar#
Cuando estás a punto de lanzarte a algo nuevo, revisa esta breve lista antes de conectar tu billetera. Toma unos minutos y ha ahorrado más dinero que cualquier indicador.
- ¿El código fuente del contrato está verificado en el explorador? Si no, detente.
- ¿Los impuestos de compra y venta son razonables (de un solo dígito) y son fijos?
- ¿Hay una función de lista negra, pausa o interruptor de negociación controlada por el propietario?
- ¿Puede el propietario acuñar nuevos tokens o cambiar las tarifas después del lanzamiento?
- ¿Se ha renunciado a la propiedad, o el implementador aún puede reescribir las reglas?
- ¿Está bloqueada la liquidez y por cuánto tiempo?
- ¿Una pequeña compra de prueba te permitió vender una parte limpiamente?
Tus ganancias y pérdidas aún importan en la temporada de impuestos incluso en un token estafa del que apenas escapaste, por lo que vale la pena registrar las operaciones con una calculadora de impuestos cripto a medida que avanzas. La lista no es paranoia. Es reemplazar la esperanza con verificación, que es la única ventaja que un comprador minorista tiene de manera confiable.
Cómo verificar si un token es una trampa (honeypot) sin salir quemado#
Casi siempre puedes verificar si un token es una trampa antes de perder dinero, pero solo si lees el contrato en lugar del marketing. La trampa vive en el código que cualquiera puede abrir, y cuatro señales, impuesto de venta extremo, mapeos de lista negra, transferencias solo del propietario y tarifas modificables en un contrato no renunciado, cubren la gran mayoría de las trampas en el mercado.
Haz de la inspección de contratos un reflejo, no una ocurrencia tardía. Toma la dirección, lee la lógica con un analizador de contratos inteligentes, confirma los valores de impuestos en vivo, verifica si el propietario aún tiene las llaves y realiza una pequeña prueba de ida y vuelta antes de aumentar tu inversión. Hazlo cada vez y la trampa, una estafa que depende completamente de que no mires, dejará de funcionar contigo.
Preguntas Frecuentes#
¿Cómo puedo saber si un token es un honeypot antes de comprar? Lee el contrato verificado en un explorador de bloques y busca cuatro señales: un impuesto de venta que puede llegar al 90-100%, una lista negra que controla el propietario, una lógica de transferencia que solo funciona libremente para el propietario, y comisiones que pueden cambiarse después del lanzamiento. Un analizador de contratos que traduzca el Solidity a lenguaje sencillo hace que este análisis tome minutos en lugar de horas.
¿Cuál es la diferencia entre un honeypot y un rug pull? Un honeypot te impide vender por completo, por lo que la trampa se activa en el momento en que intentas salir. Un rug pull te permite operar con normalidad hasta que los desarrolladores retiran la liquidez o venden sus tenencias, por lo que los primeros vendedores a veces pueden escapar. Los honeypots se detectan leyendo el contrato; los rug pulls se identifican verificando los bloqueos de liquidez y la concentración de tenedores.
¿Puede un token convertirse en honeypot después de que yo lo compre?
Sí, y este es el riesgo más pasado por alto. Si la propiedad no se ha renunciado y el contrato tiene una función setFee o setTax, el propietario puede aumentar el impuesto de venta al 100% o activar una lista negra en una sola transacción después de que ya tengas el token. Siempre verifica si el creador aún puede cambiar las reglas, no solo lo que dicen las reglas hoy.
¿Son fiables los verificadores automáticos de honeypots? Son un primer filtro útil, pero no una prueba de seguridad. Muchos ejecutan una compra y venta simulada que los honeypots avanzados están programados para detectar y superar, y no pueden juzgar los privilegios del propietario que aún no se han activado. Usa un verificador automático para hacer una selección inicial, luego confirma leyendo tú mismo las funciones de impuesto, lista negra y propietario del contrato.
¿Renunciar a la propiedad significa que un token es seguro? Renunciar a la propiedad significa que el creador ya no puede cambiar las comisiones, incluir billeteras en listas negras ni pausar las operaciones, lo que elimina una gran clase de trampas. No garantiza la seguridad por sí solo. Un contrato puede implementarse con un impuesto de venta del 100% incorporado y luego renunciarse, bloqueando el honeypot de forma permanente. Lee la lógica real de transferencia y comisiones, no solo el estado de propiedad.
¿Por qué falló mi transacción de venta en un token que pude comprar? Una venta fallida o revertida en un token que compraste libremente es el síntoma clásico de un honeypot. El contrato casi con certeza está aplicando un impuesto de venta extremo, ha agregado tu billetera a una lista negra, o restringe la función de transferencia para que solo el propietario pueda mover tokens al DEX. Deja de agregar fondos e inspecciona la lógica de transferencia y comisiones del contrato para confirmarlo.



