Cómo revisar el contrato de un token en Solscan o Etherscan paso a paso

CampoValor
Keyword principalcómo revisar el contrato de un token
Keywords secundariascómo usar Solscan, cómo usar Etherscan, revisar contrato token, mint authority, freeze authority, contrato verificado
Título SEO (≤60 caracteres)Cómo revisar el contrato de un token en Solscan y Etherscan
Metadescripción (≤155 caracteres)Aprende a revisar el contrato de un token en Solscan o Etherscan paso a paso: autoridades, holders y funciones peligrosas, para evitar estafas.
Slug/seguridad/revisar-contrato-token-solscan-etherscan/
Longitud objetivo1.700–2.100 palabras
Enlaces internosArtículos 1 (checklist), 2 (rug pull), 3 (honeypot), 5 (liquidez bloqueada), 7 (revocar permisos)
Elementos a añadir al publicarCapturas reales con flechas en Solscan (campos de autoridad y holders) y en Etherscan (pestaña Contract, Read Contract, Holders). Usar un token de ejemplo conocido y legítimo, nunca una estafa real
Comprobación antes de publicarLos nombres de pestañas y campos de los exploradores cambian: verificarlos con una captura actual

Texto del artículo

Antes de comprar un coche usado, miras la ficha técnica y el historial de mantenimiento. Con un token pasa lo mismo: su «ficha técnica» es pública y gratuita, pero casi nadie la mira. Los exploradores de blockchain como Solscan (para Solana) y Etherscan (para Ethereum y redes compatibles) te permiten comprobar quién controla un token, cómo se reparte y qué puede hacer su creador.

Respuesta rápida: para revisar un token, copia la dirección del contrato desde la fuente oficial, pégala en el explorador de la red y comprueba cuatro cosas: si el creador conserva permisos peligrosos (crear tokens, congelar cuentas o cambiar impuestos), si el código está verificado, cómo se reparten los holders y qué transacciones se han hecho.

Este tutorial te guía por cada paso con ejemplos, sin necesidad de saber programar.

Aviso: contenido educativo, no asesoramiento financiero. Revisar un contrato reduce el riesgo, pero no lo elimina.

Qué es el contrato de un token y por qué importa

El «contrato» de un token es su identificador y, en redes como Ethereum, también el código que define sus reglas: quién puede crear tokens, si hay impuestos, si se pueden bloquear carteras. En Solana, el token se identifica por una dirección llamada «mint» y sus reglas se basan en permisos (autoridades) más que en un código propio. En ambos casos, esa dirección es la «matrícula» del token.

La dirección es lo único que distingue al token real de una copia: pueden existir decenas de tokens con el mismo nombre y logo, pero cada uno tiene una dirección distinta.

Antes de empezar: consigue la dirección correcta

  1. Cópiala de la fuente oficial: la web o las redes verificadas del proyecto, o un agregador de confianza como CoinGecko o CoinMarketCap cuando el token está listado.
  2. Nunca la copies de un mensaje privado, de un comentario ni de un grupo de Telegram o Discord con cuentas desconocidas.
  3. Contrasta la dirección en al menos dos fuentes. Si no coinciden, es una copia.
  4. Fíjate en la red. Un mismo nombre puede existir en Ethereum, BNB Chain, Base o Solana con direcciones y riesgos distintos.

Paso a paso en Solscan (tokens de Solana)

  1. Entra en Solscan y pega la dirección del token en el buscador. Debes llegar a la página del token con su nombre, símbolo, suministro y número de holders.
  2. Comprueba las autoridades del token. Busca los campos «Mint Authority» y «Freeze Authority». Si aparecen vacíos, desactivados o sin dirección, la autoridad está revocada, y es lo que quieres ver. Si hay una dirección, esa cartera puede crear tokens nuevos (mint) o congelar los de otras carteras (freeze).
  3. Mira el suministro total y compáralo con lo anunciado. Si el suministro es muy distinto al del proyecto, o si cambia con el tiempo, es mala señal.
  4. Abre la pestaña de holders. Observa las primeras carteras de la lista. Ignora la del pool de liquidez y las direcciones quemadas. Si las 10 primeras controlan una gran parte del suministro (como regla orientativa, más del 30–40 %), una sola venta puede hundir el precio.
  5. Revisa las transferencias. En la pestaña de transferencias, busca movimientos grandes hacia exchanges o entre carteras del mismo grupo en los primeros minutos del lanzamiento.
  6. Haz clic en las carteras más grandes para ver su historial. Si fueron financiadas por la misma cartera o compraron en el mismo bloque, pueden estar conectadas con el creador.
  7. Comprueba si el token usa extensiones de Token-2022. Si aparecen, fíjate en cuáles son: algunas añaden comisiones de transferencia u otra lógica en cada operación.
  8. Cruza los datos con RugCheck. Pega la misma dirección en una herramienta de análisis para confirmar autoridades, concentración de holders y estado de la liquidez.

Ejemplo de interpretación: un token con «Mint Authority» y «Freeze Authority» revocadas, un suministro fijo y una cartera principal con menos del 10 % del total cumple los básicos. Uno con la autoridad de congelación activa y el 60 % del suministro en tres carteras debería descartarse.

Las etiquetas y la disposición de Solscan cambian con las actualizaciones; si no encuentras un campo con el nombre exacto, busca su equivalente en la información del token.

Paso a paso en Etherscan (Ethereum, Base, BNB Chain y otras redes EVM)

Etherscan es el explorador de Ethereum. Otras redes tienen exploradores casi idénticos: BscScan para BNB Chain, Basescan para Base, y así sucesivamente. El método es el mismo.

  1. Abre el explorador de la red correcta y pega la dirección del token. Verás la página del token con el suministro, el número de holders y un enlace al contrato.
  2. Entra en la pestaña «Contract». Si el código está verificado, verás un icono de verificación y el código fuente. Si no está verificado, no puedes saber qué hace el contrato, y como regla de prudencia conviene descartar el token.
  3. Busca funciones peligrosas en la pestaña «Code». No hace falta entender todo el código: usa la búsqueda del navegador (Ctrl+F) para localizar los términos de la tabla siguiente.
  4. Abre «Read Contract» y consulta la función del propietario («owner»). Si devuelve la dirección cero (todo ceros) o la dirección de quema, el propietario ha renunciado al control. Si devuelve una dirección normal, esa cartera tiene permisos especiales.
  5. Comprueba si es un contrato proxy. Si aparece «Read as Proxy» o similar, el código puede cambiarse después del lanzamiento, y es una señal de riesgo en memecoins.
  6. Abre la pestaña «Holders» y aplica el mismo análisis que en Solana: concentración, carteras conectadas y pool de liquidez.
  7. Revisa las transacciones recientes. Busca ventas de carteras distintas y confirma que se pueden realizar.
  8. Contrasta con GoPlus o Token Sniffer. Pega la dirección para ver el impuesto de compra y venta y si hay indicios de honeypot.

Funciones y términos que conviene buscar en el código

Término en el códigoQué puede significarRiesgo
mintEl propietario puede crear más tokensAlto
blacklist / isBlacklistedSe pueden bloquear carteras para impedir ventasAlto
setTax / setFee / setSellFeeEl propietario puede cambiar los impuestos, incluso a niveles abusivosAlto
pause / setTradingEnabledEl comercio se puede detener cuando el propietario quieraAlto
setMaxTxAmount / maxWalletSe pueden fijar límites de venta o de tenenciaMedio
onlyOwnerUna función solo puede ejecutarla el propietario; hay que ver cuálDepende de la función
renounceOwnershipPermite renunciar a los permisos (buena señal si ya se ha ejecutado)Informativo

Cuidado: que el propietario haya renunciado al contrato no es una garantía total. Puede haber otras vías de control, como un contrato proxy o carteras que ya tienen permisos asignados.

Cómo interpretar lo que has visto

Resultado de la revisiónQué hacer
Autoridades activas (Solana) o funciones de mint, blacklist o impuestos modificables (EVM)No comprar
Código no verificado (EVM)No comprar
Suministro muy concentrado o carteras conectadasNo comprar o descartar
Todo correcto, pero con liquidez pequeña o creador desconocidoRiesgo alto; decide con cautela y con un importe que puedas perder
Todo correcto y datos coherentes entre varias herramientasPasa las demás comprobaciones del checklist de 12 señales antes de decidir

Límites de esta revisión

  • Un contrato limpio no evita un rug pull: si el creador controla la liquidez o la mayoría del suministro, puede vender y hundir el precio.
  • No detecta todos los honeypots. Para una comprobación específica, consulta qué es un honeypot y cómo detectarlo.
  • El código puede ser complejo. Si no entiendes una función, no asumas que es segura; desconfía o consulta con alguien con experiencia.
  • Los datos cambian. Repite la revisión justo antes de comprar.

Preguntas frecuentes

¿Qué es Solscan? Es un explorador de blockchain para Solana, donde puedes consultar tokens, carteras y transacciones públicas.

¿Qué es Etherscan? Es el explorador de Ethereum. Existen versiones equivalentes para otras redes, como BscScan (BNB Chain) o Basescan (Base).

¿Qué significa que un contrato esté verificado? Que el código fuente publicado coincide con el que está desplegado en la blockchain. Permite revisar qué hace el token, aunque no garantiza que sea seguro.

¿Qué es la mint authority? Es el permiso de una cartera para crear más tokens en Solana. Si está activa, el suministro puede aumentar y el precio caer.

¿Qué es la freeze authority? Es el permiso para congelar los tokens de una cartera. Si está activa, el creador podría impedirte vender.

¿Necesito saber programar para revisar un contrato? No para los pasos básicos de este artículo, pero sí ayuda para entender funciones complejas. Si tienes dudas, trátalas como una señal de riesgo.

Aviso de riesgos

Este contenido es informativo y no constituye asesoramiento financiero. Las memecoins son activos de altísima volatilidad y puedes perder el 100 % de lo invertido, incluso si el contrato parece correcto. Invierte solo dinero que estés dispuesto a perder.

Artículos relacionados

  • Cómo saber si una memecoin es una estafa: checklist de 12 señales
  • Qué es un rug pull y cómo detectarlo antes de comprar
  • Qué es un honeypot en cripto y cómo comprobar si un token lo es
  • Liquidez bloqueada: qué significa y cómo verificarla
  • Cómo revocar permisos de tokens en tu wallet

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio