Solo con fines educativos; no constituye asesoramiento de inversión. Invertir puede ocasionar pérdidas.
Respuesta directa
Los tokens con el mismo nombre, los airdrops falsos y los anuncios de búsqueda inducirán a los usuarios a comprar contratos incorrectos. Este artículo proporciona pasos completos para verificar las direcciones de los contratos de tokens de fuentes oficiales, exploradores de bloques, liquidez, permisos y micropruebas.
En la cadena, los nombres y símbolos de los tokens no suelen ser identificadores únicos. Cualquiera puede crear un token llamado USDC, ETH o el nombre de un proyecto popular. El hecho de que aparezca un ícono familiar en la billetera no significa que sea un activo oficial; lo que realmente hay que comprobar es la “red + dirección del contrato + relación de emisión de activos”.
Para los tokens de contratos inteligentes, la combinación de identidad más básica es:
Identidad del token = ID de cadena + dirección del contrato
La misma cadena de dirección puede corresponder a contratos completamente diferentes en diferentes cadenas. El mismo proyecto puede tener varias direcciones oficiales en todas las cadenas, o puede haber lanzamientos nativos, puentes oficiales y versiones empaquetadas de terceros al mismo tiempo.
El nombre del token, el símbolo, los decimales y el logotipo son solo metadatos y se pueden copiar fácilmente. Antes de operar, se debe obtener la dirección completa del contrato de una fuente confiable y verificarla en el explorador de bloques de la red correspondiente.
Completar esta revisión no demuestra que un activo, una transacción o un sistema sean seguros.
Cómo funciona
La billetera y la interfaz DEX leerán el nombre (), el símbolo () y los decimales () del contrato. Un atacante puede establecer estos valores en tokens populares y enviar pequeñas cantidades de monedas falsas a una gran cantidad de direcciones, engañando a los usuarios haciéndoles creer que están recibiendo airdrops oficiales.
La moneda falsificada puede:
-
Ausencia de liquidez real;
-
Sólo se permite comprar pero no vender;
-
Cobrar impuestos de transferencia extremadamente altos;
-
Permitir a los administradores emitir, congelar o incluir en listas negras;
-
Guiar a los usuarios para que visiten sitios web maliciosos;
-
Ofuscar copiar y pegar con direcciones similares.
Por lo tanto, la verificación no puede limitarse a un icono, un par comercial o la dirección publicada por un internauta, sino que debe utilizar al menos dos fuentes independientes de confianza para la confirmación cruzada.
Ejemplo
La prioridad puede estar en el siguiente orden:
-
La página de dirección de implementación en la documentación oficial del proyecto;
-
Explorador de bloques con enlace directo al sitio web oficial;
-
Registros de implementación en GitHub oficial o propuestas de gobernanza;
-
Las principales plataformas de datos sirven como verificación auxiliar;
-
Los resultados de búsqueda, las redes sociales y los chats grupales solo sirven como pistas.
Los anuncios de motores de búsqueda pueden hacerse pasar por sitios web oficiales. No conecte la billetera directamente desde el anuncio. Primero verifique si la ortografía del nombre de dominio, el certificado, los enlaces oficiales del historial de la cuenta social y los documentos apuntan entre sí.
Después de copiar la dirección, no solo compare los primeros y últimos 4 dígitos. La dirección completa se puede comprobar mediante una herramienta de comparación de texto, o sección por sección. Agregue la dirección correcta a la libreta de direcciones de la billetera y a la lista de tokens, y no la copie del historial de chat más adelante.
Riesgos
-
Si se puede canjear por el mismo camino;
-
El mecanismo de verificación y suspensión del puente;
-
Si la cadena objetivo DEX tiene suficiente liquidez;
-
Si la billetera y el protocolo son compatibles con esta versión.
Los sufijos de nombres como .e, nombres en puente o en cadena pueden indicar versiones de paquetes, pero no son uniformes. La única forma fiable sigue siendo cotejar los documentos oficiales con la dirección completa.
Los operadores a largo plazo pueden mantener una mesa local:
- Token Red Cadena ID Dirección del contrato Enlace fuente Verificación reciente
Copie la dirección de la lista blanca cada vez y verifique periódicamente si el proyecto ha migrado el contrato. La actualización del contrato no necesariamente cambia la dirección del proxy, pero la migración del token generará nuevas direcciones. Los anuncios de proyectos deben verificarse a través de múltiples canales oficiales para evitar que se emitan migraciones falsas después de que se roben las cuentas.
Para transacciones grandes, una segunda persona o dispositivo puede verificar de forma independiente la red y la dirección. Piense en la verificación de direcciones como una aprobación de transferencia, no como una tarea de memoria temporal.
La etiqueta o verificación sólo proporciona pistas de identidad y no garantiza que el contrato esté libre de lagunas, que el administrador no haga el mal o que los activos sean líquidos.
Errores comunes
Mito 1: Si el explorador de bloques tiene un tick azul, es seguro
Mito 2: El ticker es único
El ticker se puede repetir. La cadena y la dirección del contrato son los identificadores básicos.
Mito 3: Tener más titulares significa que es un proyecto real
Un atacante puede realizar airdrops en lotes para crear la cantidad de poseedores. Depende de transacciones reales, liquidez y fuentes oficiales.
Mito 4: Una vez que pases la auditoría, podrás recargar tu puesto
El alcance, versión y supuestos de la auditoría son limitados y no cubre todos los riesgos económicos y de administración.
Mito 5: Comprar con éxito pequeñas cantidades significa que puedes salir
Los contratos Honeypot a menudo permiten la compra pero restringen la venta. La prueba debe incluir pequeñas ventas reales.
Temas relacionados
- Explorador de bloques
- ERC-20
- Token de impuesto de transferencia
- Envenenamiento de direcciones
- Contrato proxy
- Rug pull
Fuentes autorizadas
- ERC-20 Token Standard - Ethereum.org (consultado: 2026-08-21)
- ERC-55: Mixed-case checksum address encoding - Ethereum Improvement Proposals (consultado: 2026-08-21)
- ERC-1191: Add chain id to mixed-case checksum address encoding - Ethereum Improvement Proposals (consultado: 2026-08-21)
- What’s Contract Verification - Etherscan (consultado: 2026-08-21)
- ERC20 - OpenZeppelin (consultado: 2026-08-21)