Un token falso es un criptoactivo que imita a un proyecto real, abusa de nombres conocidos o se emite con promesas engañosas. Puede parecer legítimo porque tiene nombre, icono, par de negociación y gráfico de precio, pero no representa derechos sobre el proyecto real. También puede estar diseñado para impedir la venta, inducir autorizaciones peligrosas en la wallet o apoyar campañas fraudulentas.
En esencia, los tokens falsos forman parte de los riesgos de fraude o abuso de mercado dentro del ecosistema cripto. No son lo mismo que un “token de un proyecto nuevo”: un token nuevo puede ser simplemente muy arriesgado, tener poca liquidez o poca información disponible; un token falso suele implicar suplantación, información engañosa, contratos maliciosos o promoción fraudulenta.
Cómo funcionan los tokens falsos
En muchas blockchains públicas, cualquier persona puede desplegar un contrato de token. Los estafadores aprovechan esta posibilidad para crear tokens parecidos a proyectos populares y distribuirlos mediante exchanges descentralizados, redes sociales o airdrops.
Mecanismos habituales:
| Mecanismo | Descripción | Riesgo para principiantes |
|---|---|---|
Suplantación de nombre e icono | Uso de un nombre, ticker o logotipo igual o parecido al de un proyecto conocido | Creer que se ha comprado el token oficial |
Dirección de contrato falsa | Publicación de una dirección incorrecta en comunidades o sitios de phishing | Comprar un token sin valor real o que no puede negociarse |
Contrato honeypot | El contrato permite comprar, pero limita la venta o aplica comisiones de venta muy altas | Los fondos pueden quedar bloqueados y ser difíciles de recuperar a tiempo |
Autorizaciones maliciosas | Se pide conectar la wallet y aprobar transferencias ilimitadas | Los activos relacionados en la wallet pueden ser transferidos por terceros |
Liquidez falsa | Se añade liquidez temporal para simular actividad y luego se retira | El precio puede caer a cero rápidamente o no haber contrapartida para vender |
Dónde suelen aparecer
Los tokens falsos suelen surgir en contextos de información asimétrica, operaciones impulsivas y eventos de mercado con mucha atención, por ejemplo:
- Antes o después del lanzamiento de un proyecto popular: los estafadores crean un token con el mismo nombre y lo presentan como “preventa oficial” o “acceso anticipado”.
- Airdrops o campañas de recompensas: una wallet recibe tokens desconocidos y se invita al usuario a visitar una web para reclamar premios; el enlace puede ser de phishing.
- Promoción en redes sociales: cuentas publican “direcciones de contrato”, “oportunidades por tiempo limitado” o anuncios falsificados del proyecto para inducir compras rápidas.
- Resultados de búsqueda en exchanges descentralizados: pueden aparecer varios tokens con el mismo nombre; si el usuario solo mira el nombre y no verifica la dirección del contrato, puede comprar el equivocado.
- Soporte falso o mensajes privados: alguien afirma poder ayudar a reclamar, desbloquear o convertir tokens y pide conectar la wallet o compartir la frase semilla.
Ejemplo sencillo
Supongamos que un proyecto conocido anuncia que quizá emitirá un token en el futuro, pero todavía no ha publicado una dirección oficial de contrato. Un estafador crea en una blockchain un token con el mismo nombre y publica en redes sociales un enlace que dice “el token oficial ya está disponible”. Un usuario principiante compra al ver que el nombre coincide y después descubre que el token no ha sido confirmado por el proyecto, tiene muy poca liquidez o incluso no puede venderse.
Este ejemplo muestra que, en el mercado cripto, el nombre y el icono de un token no prueban su autenticidad. Conviene verificar la dirección del contrato, los anuncios oficiales, los permisos del contrato y la situación de liquidez.
Cómo reducir el riesgo de caer en un token falso
Estas medidas no garantizan evitar pérdidas, pero pueden reducir la probabilidad de comprar un token falso por error:
- Verificar los canales oficiales: consulta primero la web del proyecto, comunicados oficiales, redes sociales verificadas o documentación donde se publique la dirección del contrato.
- No fijarse solo en el nombre del token: cualquier persona puede crear un token con el mismo nombre; el ticker también puede repetirse.
- Comprobar la dirección del contrato: usa exploradores de bloques para revisar la fecha de creación, distribución de tenedores, historial de transacciones y si el código está verificado.
- Revisar permisos anómalos: si el contrato puede pausar operaciones, bloquear direcciones, emitir tokens de forma arbitraria o aplicar impuestos elevados, el riesgo suele ser mayor.
- Ser prudente con las autorizaciones de la wallet: no concedas aprobaciones ilimitadas a sitios desconocidos; revisa y revoca periódicamente permisos que ya no necesites.
- Observar liquidez y calidad de la negociación: liquidez muy baja, concentración extrema en pocas direcciones o subidas y caídas repentinas pueden ser señales de alerta.
- Evitar enlaces de airdrops desconocidos: recibir un token desconocido no significa haber obtenido una ganancia; interactuar con él puede activar phishing o autorizaciones maliciosas.
Límites que conviene entender si eres principiante
- Que no esté listado en plataformas grandes no significa necesariamente que sea falso: puede ser un proyecto nuevo o de baja capitalización, aunque el riesgo siga siendo alto.
- Que el precio suba no demuestra que sea auténtico: un token falso puede mostrar un gráfico alcista mediante pocas operaciones.
- Que alguien lo recomiende no sustituye la verificación: comunidades, KOL, mensajes privados y anuncios en buscadores también pueden usarse para promover enlaces fraudulentos.
- Que el contrato sea de código abierto no equivale a seguridad: el código abierto facilita la revisión, pero el usuario debe considerar permisos, liquidez y confirmación oficial.
- Las transacciones on-chain suelen ser irreversibles: si compras un token falso, firmas una autorización maliciosa o transfieres activos, recuperarlos puede ser muy difícil.
Términos relacionados
- Phishing: uso de sitios web, enlaces o mensajes falsos para obtener autorizaciones de la wallet, claves privadas o frases semilla.
- Estafa honeypot: contrato de token malicioso que permite comprar, pero restringe la venta.
- Pump and dump: promoción destinada a elevar el precio para que los primeros tenedores vendan con beneficio.
- Dirección de contrato: identificador clave de un token en la blockchain; es más importante que el nombre o el icono.
- Autorización de tokens: permiso que permite a un contrato inteligente transferir determinados tokens en nombre del usuario; las autorizaciones excesivas aumentan el riesgo para los activos.
Fuentes de referencia
- https://www.investor.gov/introduction-investing/general-resources/news-alerts/alerts-bulletins/investor-alerts/investor-alert-crypto-asset-and-cyber-fraud
- https://consumer.ftc.gov/articles/what-know-about-cryptocurrency-and-scams
- https://www.finra.org/investors/insights/cryptocurrency-related-investment-scams
- https://support.uniswap.org/hc/en-us/articles/11306574799117-How-to-identify-token-scams
- https://info.etherscan.com/tokenapprovals/