Anoche, recibí un mensaje de ayuda que me conmovió profundamente: “Amigo, mi cartera de repente muestra un token con un valor superior a 5 mil millones de dong. Pensé que era suerte, así que vendí rápidamente, justo después de firmar el permiso, en menos de 10 minutos, todos los activos acumulados en 3 años desaparecieron…”
Esto no es un caso aislado. En las últimas medio mes, he atendido más de 8 casos de pérdida total de activos con un escenario casi idéntico. Detrás de ello está el regreso y la peligrosa evolución de la estrategia de ‘phishing token’ – una trampa diseñada específicamente para “destrozar” a los novatos en el mercado cripto.
Muchos piensan: “Esta estrategia ya es vieja, ¿quién caería todavía?” Pero precisamente esa actitud de confianza es la razón por la que muchas personas siguen siendo víctimas.
De 2017 a 2025: El camino de “Evolución” del Token Engañoso
Primera Etapa (2017 – 2018): Engaño Sencillo pero Efectivo
Desde los primeros días del mercado cripto, esta forma de estafa ya existía. En ese entonces, la forma de actuar de los hackers era bastante “rudimentaria”:
Emitían un token basura controlado por ellos mismosAirdrops masivos a carteras aleatoriasEl token mostraba un valor muy alto en la cartera
Los novatos veían “dinero cayendo del cielo” y reaccionaban vendiendo inmediatamente para obtener ganancias. Pero para vender, la cartera debía autorizar (approve) al contrato inteligente de ese token. Y justo ese clic era el momento fatídico.
👉 Una vez firmado el permiso, el hacker podía retirar todos los activos reales en la cartera (BTC, ETH, BNB, USDT…), mientras que ese “token de alto valor” no podía negociarse en ninguna plataforma confiable. Cuando el usuario se daba cuenta, la cartera ya estaba vacía.
Segunda Etapa: Enfriamiento (2019 – 2022): Las Carteras Comienzan a Alertar
Al percibir el riesgo, carteras grandes como MetaMask, Trust Wallet… añadieron:
Función para ocultar tokens sospechososAlertas rojas al interactuar con contratos riesgosos
Gracias a esto, este tipo de estafa se redujo temporalmente.
Etapa Actual (2024 – 2025): Más Peligro que Nunca
Sin embargo, recientemente, los hackers han mejorado la técnica de los contratos inteligentes:
El token engañoso se muestra como un token normalYa no hay alertas rojas clarasIncluso da la sensación de “se puede negociar”
No solo los novatos, sino también muchos veteranos han caído en la trampa.
La Esencia de la Trampa: “Autorizar = Entregar la Llave de la Cartera”
El punto clave de toda la estrategia radica en una sola acción: Approve.
No vendes el tokenNo haces swap de tokensSolo otorgas permisos al contrato
Pero con ese permiso, el hacker puede:
Retirar todos los tokens de valor realRealizar transacciones en tu nombreHacer que no puedas reaccionar a tiempo
👉 El token que muestra un valor alto es solo un señuelo, no es un activo real.
3 “Principios de Seguridad” que Quiero que los Novatos Aprendan
Tras muchos años en el mercado y presenciar demasiados casos dolorosos, he resumido 3 principios de supervivencia:
Token Desconocido = Bomba de Tiempo → Nunca tocar
Cualquier token que:
Aparezca de repente en la carteraNo participes en airdropsNo recuerdes haber interactuado
👉 Ignora, oculta, no hagas clic, no tengas curiosidad.
Los airdrops oficiales siempre tienen anuncios públicos, instrucciones claras, nunca “envían en secreto a la cartera”.
Autorizar no es diferente a Entregar la Llave de la Cartera
Antes de firmar cualquier permiso, pregúntate:
¿Quién emitió este token?¿Tiene sitio web, Twitter, comunidad oficial?¿Cuál es el alcance del permiso?
Si no puedes responder → no firmes.
Recuerda: No firmar significa no perder dinero.
Verifica Contratos y Pregunta a Expertos
Cuando tengas dudas:
Consulta el contrato en un explorador de blockchainRevisa si hay transacciones sospechosasPregunta en comunidades confiables, con veteranos
En cripto:
“Preguntar si no sabes” siempre es más seguro que “confiar ciegamente”.
Palabras Finales desde la Experiencia Real
He visto a demasiadas personas perderlo todo por:
Buscar ganancias rápidasTemer perderse algo Confiar en la “suerte inesperada”
Pero la realidad es:
👉 El mercado cripto no carece de oportunidades, solo de personas que puedan mantener su capital.
Lo que parece “más fácil de ganar” suele ser la trampa más peligrosa. Si eres novato, recuerda: sobrevivir a largo plazo es más importante que ganar rápido. Mantener tus activos te da la oportunidad de seguir adelante.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
"Dinero del cielo" en Crypto: La trampa que hace que los novatos se arruinen con un solo clic
Anoche, recibí un mensaje de ayuda que me conmovió profundamente: “Amigo, mi cartera de repente muestra un token con un valor superior a 5 mil millones de dong. Pensé que era suerte, así que vendí rápidamente, justo después de firmar el permiso, en menos de 10 minutos, todos los activos acumulados en 3 años desaparecieron…” Esto no es un caso aislado. En las últimas medio mes, he atendido más de 8 casos de pérdida total de activos con un escenario casi idéntico. Detrás de ello está el regreso y la peligrosa evolución de la estrategia de ‘phishing token’ – una trampa diseñada específicamente para “destrozar” a los novatos en el mercado cripto. Muchos piensan: “Esta estrategia ya es vieja, ¿quién caería todavía?” Pero precisamente esa actitud de confianza es la razón por la que muchas personas siguen siendo víctimas. De 2017 a 2025: El camino de “Evolución” del Token Engañoso Primera Etapa (2017 – 2018): Engaño Sencillo pero Efectivo Desde los primeros días del mercado cripto, esta forma de estafa ya existía. En ese entonces, la forma de actuar de los hackers era bastante “rudimentaria”: Emitían un token basura controlado por ellos mismosAirdrops masivos a carteras aleatoriasEl token mostraba un valor muy alto en la cartera Los novatos veían “dinero cayendo del cielo” y reaccionaban vendiendo inmediatamente para obtener ganancias. Pero para vender, la cartera debía autorizar (approve) al contrato inteligente de ese token. Y justo ese clic era el momento fatídico. 👉 Una vez firmado el permiso, el hacker podía retirar todos los activos reales en la cartera (BTC, ETH, BNB, USDT…), mientras que ese “token de alto valor” no podía negociarse en ninguna plataforma confiable. Cuando el usuario se daba cuenta, la cartera ya estaba vacía. Segunda Etapa: Enfriamiento (2019 – 2022): Las Carteras Comienzan a Alertar Al percibir el riesgo, carteras grandes como MetaMask, Trust Wallet… añadieron: Función para ocultar tokens sospechososAlertas rojas al interactuar con contratos riesgosos Gracias a esto, este tipo de estafa se redujo temporalmente. Etapa Actual (2024 – 2025): Más Peligro que Nunca Sin embargo, recientemente, los hackers han mejorado la técnica de los contratos inteligentes: El token engañoso se muestra como un token normalYa no hay alertas rojas clarasIncluso da la sensación de “se puede negociar” No solo los novatos, sino también muchos veteranos han caído en la trampa. La Esencia de la Trampa: “Autorizar = Entregar la Llave de la Cartera” El punto clave de toda la estrategia radica en una sola acción: Approve. No vendes el tokenNo haces swap de tokensSolo otorgas permisos al contrato Pero con ese permiso, el hacker puede: Retirar todos los tokens de valor realRealizar transacciones en tu nombreHacer que no puedas reaccionar a tiempo 👉 El token que muestra un valor alto es solo un señuelo, no es un activo real. 3 “Principios de Seguridad” que Quiero que los Novatos Aprendan Tras muchos años en el mercado y presenciar demasiados casos dolorosos, he resumido 3 principios de supervivencia: