Captain-Trading te ofrece actualidad regular sobre la DeFi (Finanzas Descentralizadas). Aquí tienes un artículo esencial para ponerte en guardia contra las estafas que abundan en el universo de las criptomonedas, y ahora más precisamente en el ecosistema DeFi. Antes de conectar tu wallet a cualquier protocolo, tómate el tiempo de entender los fundamentos: saber crear y proteger un wallet de MetaMask es la primera pieza para moverte con tranquilidad en este entorno.
El entusiasmo en torno a la DeFi no atrae únicamente a inversores serios. Esta ola de interés también ha dado lugar a estafas de todo tipo, que explotan el entusiasmo y a veces la ingenuidad de los nuevos participantes en el mercado. El problema de fondo es simple: en un DEX como Uniswap, cualquiera puede crear y listar un token en pocos minutos, sin ninguna validación. Ninguna autoridad verifica que un token corresponda realmente al proyecto cuyo nombre lleva.
En Uniswap, las estafas más frecuentes se basan precisamente en tokens falsos de DeFi. He identificado las 3 estafas más comunes para que puedas detectarlas fácilmente y así proteger tu capital. Para los principiantes, también recomiendo usar una plataforma centralizada confiable como OKX para tus primeras compras de criptomonedas antes de aventurarte en la DeFi.
🔄 Actualización 2026 — lee bien esto antes de los ejemplos
Este artículo se publicó en 2020, en una época en la que varios grandes protocolos DeFi todavía no tenían un token oficial. Los estafadores aprovechaban para vender falsas versiones antes del listado real. Hoy, esos proyectos ya tienen todos su token oficial: CRV (Curve, lanzado a mediados de agosto de 2020), DYDX (dYdX, lanzado en agosto de 2021) y TORN (Tornado Cash) existen y son reconocidos.
La lección no cambia, se refuerza: nunca comprar un token «por adelantado» antes de su listado oficial. En su momento, la falsificación precedía al token real, exactamente la trampa descrita más abajo. Cabe destacar también que Tornado Cash fue incluido en la lista de sanciones de la OFAC en agosto de 2022, sanciones levantadas el 21 de marzo de 2025 tras una decisión judicial. Un proyecto puede entonces cambiar de estatus legal en el camino, razón de más para verificar siempre el contexto actual antes de invertir.
Estafa DeFi n.º 1: los tokens «homónimos» que imitan a los protocolos reales
Una de las estafas más frecuentes consiste en crear tokens con exactamente el mismo nombre que protocolos ya existentes y reconocidos. Los estafadores apuestan a la confusión y a la falta de atención de los inversores apurados.
Ejemplo concreto: el token BAL original (Balancer) cuenta con un logo oficial, mientras que el token falso no tiene ninguno. Ambos muestran el mismo nombre, ¡pero uno de ellos nunca será listado en los exchanges principales! Suelen ser estos pequeños detalles (logo faltante, contrato sospechoso, baja liquidez) los que permiten desenmascarar las estafas. Sé atento y no dejes nada al azar antes de hacer clic en «Swap».

Estafa DeFi n.º 2: los tokens falsos de proyectos que aún no cotizan
Muchos protocolos aún no han lanzado oficialmente su token… pero de todas formas aparece su «token de imitación» en Uniswap, a veces varias semanas antes del listado real. Los estafadores aprovechan la espera y la impaciencia de la comunidad.
Fue por ejemplo el caso del falso token de Curve que circulaba antes de que el protocolo emitiera su token oficial: el verdadero CRV no llegó hasta mediados de agosto de 2020, es decir, después de que los falsos ya hubieran estafado a compradores apurados. Otro ejemplo típico de la época: tokens supuestamente relacionados con Tornado.Cash vendidos bajo el ticker «TC», cuando el proyecto todavía no tenía un token oficial. El reflejo a recordar es intemporal: mientras un proyecto no haya anunciado oficialmente el contrato de su token, cualquier token con su nombre es una falsificación.

Estafa DeFi n.º 3: los tokens fantasma que nunca existieron
Algunos protocolos nunca tuvieron un token y probablemente nunca lo tendrán; sin embargo, circulan falsos tokens con su nombre en los DEX. Los estafadores crean tokens basados en una tecnología o un proyecto de moda, sin ninguna relación con el equipo original. Los inversores poco informados, convencidos de tener una joya, caen entonces en la trampa.

Aquí tienes el ejemplo de una transacción sobre un supuesto token DYDX, en una época (mediados de 2020) en la que el protocolo no tenía ningún token oficial y jamás había anunciado emitir uno. El verdadero DYDX finalmente se lanzó en agosto de 2021: en otras palabras, todos los que habían «comprado DYDX» antes de esa fecha solo habían comprado aire.
Más allá de los tokens falsos: honeypots, rug pulls y aprobaciones peligrosas
Las tres estafas anteriores se basan en la suplantación de nombre. Pero el ecosistema DeFi ha visto aparecer trampas más técnicas, que hay que conocer absolutamente en 2026.
El honeypot: un token que se puede comprar pero nunca vender
Un honeypot («trampa de miel») es un token cuyo código (smart contract) permite la compra pero bloquea la reventa para todo el mundo, excepto para el creador. Ves que tu posición sube, estás encantado… y luego resulta imposible vender. Es una trampa codificada directamente en el contrato. Herramientas como un detector de honeypots o la simulación de transacción permiten detectar estos tokens antes de hacer clic en «Swap».
El rug pull: el equipo vacía la liquidez y desaparece
En un rug pull («tirón de la alfombra»), los creadores del proyecto retiran bruscamente toda la liquidez del pool, haciendo caer el precio a cero en una sola transacción. Entender cómo funciona la liquidez de un pool — su profundidad, el slippage, quién posee los tokens LP — es tu mejor defensa: un pool minúsculo, una liquidez no bloqueada o en manos de una sola dirección son señales de alarma evidentes.
Las aprobaciones de contrato (token approvals)
Cuando interactúas con un protocolo, le otorgas la autorización de gastar tus tokens. Una aprobación «ilimitada» concedida a un contrato malicioso puede vaciar tu wallet más adelante, incluso después del swap. Toma la costumbre de revocar (revoke) regularmente las autorizaciones que ya no necesites, mediante una herramienta de gestión de aprobaciones.
Cómo evitar las estafas DeFi: nuestros consejos de vigilancia
Las finanzas descentralizadas y las criptomonedas exigen una vigilancia extrema a la hora de invertir o depositar tus fondos. Sobre todo, no dejes que el «FOMO» (Fear Of Missing Out) tome el control… Al creer que te estás perdiendo «la oportunidad del siglo», a menudo se comete lo irreparable olvidando las reglas básicas de seguridad. Es exactamente el mismo principio que en el trading clásico, donde el dominio de la psicología y una buena gestión del riesgo marcan toda la diferencia entre un inversor que perdura y un inversor que se arruina.
Antes de cada compra, verifica sistemáticamente:
- La dirección del contrato en el sitio oficial del proyecto (y en ningún otro lugar);
- El contrato en Etherscan: ¿está verificado? ¿Desde cuándo existe? ¿Cuántos holders tiene?
- La página de CoinGecko / CoinMarketCap del token: un proyecto serio aparece ahí referenciado con el enlace oficial de Uniswap;
- La liquidez del pool y su eventual bloqueo;
- La presencia del logo oficial, los volúmenes intercambiados reales, y el historial de la comunidad;
- Las token lists de confianza, que agrupan los contratos validados.
Tómate el tiempo de informarte a fondo e intercambiar con la comunidad antes de hacer clic. En la DeFi, es mejor perderse una oportunidad que perder todo tu capital en un token falso.
Preguntas frecuentes — Estafas y tokens falsos en DeFi
¿Cómo verificar que un token es auténtico en Uniswap?
Consigue la dirección del contrato en el sitio oficial del proyecto (nunca a través de un enlace recibido en redes sociales), y luego compárala con la que aparece en Uniswap. Crúzala con la página de CoinGecko o CoinMarketCap del proyecto, que apunta al contrato correcto. Por último, verifica en Etherscan que el contrato esté verificado, tenga antigüedad y sea propiedad de un gran número de direcciones.
¿Qué es un honeypot en DeFi?
Un honeypot es un token cuyo smart contract te deja comprar pero te impide revender. El precio parece subir, pero estás atrapado: solo el creador puede vender. Un detector de honeypots o una simulación de la transacción de venta permite identificarlo antes de comprar.
¿Qué es un rug pull?
Un rug pull ocurre cuando el equipo de un proyecto retira toda la liquidez de golpe, derrumbando el precio a cero. Una liquidez baja, no bloqueada o concentrada en una sola dirección es una señal de alerta importante.
¿Hace falta un wallet para usar la DeFi?
Sí. Para interactuar con un DEX como Uniswap, debes conectar un wallet no custodial. Aprende primero a crear un wallet de MetaMask y a protegerlo: es la base de toda actividad en finanzas descentralizadas.


