Cómo detectar estafas y rug pulls en cripto: guía práctica de supervivencia
También disponible en: English

En esta página
En cripto no hay servicio de atención al cliente que te devuelva el dinero. Cuando una estafa funciona, las pérdidas son definitivas. La buena noticia: la mayoría de estafas siguen patrones reconocibles, y aprender a verlos es gratis.
Qué es un rug pull
Un rug pull (tirar de la alfombra) ocurre cuando los creadores de un token o protocolo retiran toda la liquidez y desaparecen con el dinero de los inversores. El precio se desploma a cero en minutos y no queda con quién protestar.
Se dividen en dos:
- Duros: el contrato inteligente incluye una puerta trasera que permite al creador vaciar la liquidez o bloquear ventas.
- Blandos: el equipo vende progresivamente su posición mientras promete rentabilidades imposibles, hasta que el proyecto muere por agotamiento.
Señales de alarma en un token
- Liquidez sin bloquear. Si la pool de liquidez no está bloqueada o quemada, el creador puede retirarla cuando quiera.
- Concentración de holders. Si las 10 primeras direcciones poseen el 60% del suministro, cualquiera de ellas puede tumbar el precio.
- Impuestos de compra/venta absurdos. Un tax del 20% o una función “honeypot” que permite comprar pero no vender.
- Equipo anónimo sin auditoría. El anonimato no es delito, pero sin auditoría de código independiente multiplica el riesgo.
- Promesas de rentabilidad garantizada. Ningún protocolo serio garantiza retornos fijos altos. Si lo hace, es el modelo de un esquema Ponzi.
- Hype sin producto. Solo un whitepaper copiado, bots en redes sociales y una cuenta oficial que solo habla del precio.
Otras estafas que debes reconocer
Pig butchering (matanza del cerdo). Un desconocido —normalmente por redes o apps de citas— entabla amistad durante semanas y poco a poco te convence de “invertir” en una plataforma falsa que muestra ganancias infladas. Cuando intentas retirar, te piden más dinero en “comisiones”. Nunca recuperas nada.
Phishing y airdrops falsos. Correos, mensajes en Discord o anuncios que imitan a tu exchange favorito. Te piden conectar la wallet y firmar una transacción que en realidad vacía tus fondos o aprueba spender ilimitados.
Soporte técnico falso. Alguien que se hace pasar por atención al cliente y te pide la frase semilla. Ninguna empresa legítima la pide jamás.
Farming de aprobación. Tokens que al interactuar otorgan permiso para mover todos tus NFT o ERC-20. El robo llega después, en silencio.
Herramientas gratuitas de verificación
- Exploradores de liquidez y scanners de contratos tipo RugCheck, Token Sniffer o GoPlus: analizan honeypots, ownership y concentration antes de que compres.
- Revoke.cash: revisa y revoca aprobaciones de contratos que has firmado en el pasado. Hazlo cada pocos meses.
- Etherscan y equivalentes: mira la distribución de holders y el historial del creador del contrato.
- Listados de dominios en allowlist de proyectos oficiales: escribe tú la URL, nunca entres por enlaces de terceros.
Hábitos que te mantienen a salvo
- Duda de quien te contacta primero. El 100% de los DMs de “inversores exitosos” son spam o estafa.
- Nunca compartas tu frase semilla. Ni con soporte, ni con “verificación de wallet”, ni con un airdrop.
- Prueba con cantidades pequeñas antes de conectar una wallet importante a un protocolo nuevo.
- Firma con cabeza: lee qué transacción apruebas en tu hardware wallet, no pulses “confirmar” a ciegas.
- Regla de oro: si la oportunidad es tan buena que no entiendes por qué te la ofrecen a ti, pregúntate quién gana dinero contigo dentro.
Conclusión
Las estafas cripto no requieren hackear la blockchain: hackean a las personas. Un rug pull se evita revisando liquidez y holders en cinco minutos; un pig butchering, ignorando al desconocido que te escribe. La seguridad en cripto es aburrida y sistemática —y es exactamente eso lo que la hace funcionar.
Aviso: este contenido es solo educativo y no constituye consejo financiero. Las criptomonedas son activos volátiles; invierte solo dinero que puedas permitirte perder.


