Token honeypot en Solana: compras pero no puedes vender
Un token honeypot en Solana deja comprar y bloquea la venta. Cómo la autoridad de congelación y las extensiones Token-2022 arman la trampa, y qué revisar.

¿Qué es un token honeypot en Solana?
Un token honeypot es una criptomoneda fraudulenta diseñada para que los compradores puedan comprarla sin problema pero no puedan revenderla, dejando su dinero atrapado dentro del token mientras el creador se queda con lo recaudado. Puedes comprar. No puedes salir. Esa puerta de un solo sentido es todo el esquema, y el resto del token existe para esconderla.
- En un token honeypot la compra funciona y la venta falla, y el gráfico se ve espectacular justo porque nadie puede vender.
- En Solana la trampa no se monta con código malicioso sino con permisos: autoridad de congelación, delegado permanente, transfer hook y comisión de transferencia.
- Cinco comprobaciones antes de comprar cubren los patrones habituales, y cada una lleva alrededor de un minuto.
- La prueba más práctica cuesta unos céntimos: vende una cantidad diminuta antes de comprometer dinero real.
- Un honeypot bloquea tu venta; un rug pull vacía la liquidez contra la que ibas a vender.
El nombre causa confusión porque los ingenieros de seguridad usan la misma palabra para algo distinto. En ciberseguridad, un honeypot es un servidor señuelo montado para atrapar a los atacantes que entran en una red. Un honeypot cripto invierte el objetivo. Atrapa a compradores, gente normal que intenta salir con su propio dinero. La mayoría de quienes buscan qué es un honeypot cripto lo hacen después de su primera venta fallida, que es la forma cara de aprender el término.
Hacen falta unas cuantas definiciones antes de seguir. Un token es un activo digital registrado en una blockchain. Una billetera es la aplicación que guarda tus tokens y firma tus transacciones. La liquidez es el bote de fondos contra el que se negocia un token; sin ella, nadie puede comprar ni vender nada. Todo honeypot abusa de al menos una de esas tres cosas. Nada de este artículo es consejo de inversión; es una guía de campo sobre una estafa concreta.
¿Cómo funciona un honeypot cripto?
La compra funciona exactamente como debería, y ese es el cebo. El token aparece en una web de trading, el gráfico sube, tu compra se confirma en segundos. La venta es donde se cierra la trampa. El creador ha cableado el token para que los intentos de venta fallen, queden bloqueados o pierdan el importe entero por el camino.
Imagina una máquina expendedora que acepta monedas pero no tiene ranura de salida. El dinero entra, la pantalla se ilumina, no sale nunca nada. Un honeypot es esa máquina con un gráfico de precio atornillado encima. El gráfico suele verse espectacular, porque un token que nadie puede vender no tiene presión vendedora. Cada señal de alarma se esconde detrás de una vela verde.
El mecanismo de bloqueo depende de la blockchain. En algunas cadenas es código malicioso dentro del propio token. En Solana suele ser un permiso o un ajuste integrado que el creador se guardó para sí; las dos secciones siguientes cubren ambos casos. El resultado es el mismo en todas partes: la puerta solo abre hacia dentro. Las víctimas suelen descubrirlo mientras escriben alguna versión de "no puedo vender mi token" en un buscador, unos minutos tarde.
¿Cómo saber si un token Solana es un honeypot?
Revisa cinco cosas antes de comprar: la autoridad de congelación, las extensiones de Token-2022 activas, si hay holders reales que hayan vendido, si la liquidez es real y cómo se comportan los primeros compradores. La autoridad de congelación es el permiso que deja bloquear tus tokens en el sitio a quien lo tiene. Cada revisión lleva alrededor de un minuto. Juntas atrapan los patrones habituales de honeypot, aunque ninguna lista de comprobación atrapa todas las trampas posibles.
| Qué revisar | Qué pinta tiene una mala respuesta |
|---|---|
| ¿La autoridad de congelación está abierta, es decir, alguien la conserva? | Una billetera desconocida guarda el poder de congelar tu saldo en cuanto compres. En un token justo, lo normal es que esté revocada. |
| ¿Qué extensiones de Token-2022 están activas? Token-2022 es el estándar de token ampliado de Solana, con funciones integradas opcionales. | Hay un delegado permanente (una billetera que puede sacar tokens de la tuya), un transfer hook o una comisión de transferencia casi total. |
| ¿Han vendido holders reales? Busca transacciones de venta genuinas desde billeteras corrientes. | El historial solo muestra compras, o toda venta se remonta a billeteras conectadas con el creador. |
| ¿La liquidez es real y se puede retirar? | El pool es diminuto al lado del valor que dice tener el token, así que incluso una venta que funcionara devolvería céntimos. |
| ¿Compraron billeteras desconocidas todas en el mismo momento? | Decenas de billeteras recién creadas compraron dentro del mismo minuto, lo que apunta a un solo operador fingiendo una multitud. |
Dos de esas comprobaciones son dolorosas a mano. Para leer la lista completa de holders y confirmar que gente de fuera del equipo ha vendido de verdad, descarga un snapshot de holders del token. Para ver si los compradores tempranos son un solo operador con cincuenta máscaras, mapea gratis las billeteras compradoras y observa cómo se agrupan.
La prueba más práctica cuesta unos céntimos: vende una cantidad diminuta antes de comprometer dinero real. Si la venta pequeña falla, no coloques nunca la compra grande.
¿Se puede montar un honeypot en Solana?
Sí, pero se construye de otra manera que en Ethereum. Solana no tiene el contrato clásico que bloquea ventas, porque los tokens de Solana no llevan código de transferencia propio como los de Ethereum. La trampa se ensambla en su lugar con autoridades y extensiones, es decir, los permisos y las funciones opcionales que el creador engancha al fabricar el token.
En Ethereum, el honeypot clásico es un contrato malicioso. Cada token de Ethereum viaja con su propio código. Un estafador puede escribir una lógica de transferencia que rechaza las ventas en silencio, o que les aplica un cien por cien de impuesto, mientras deja limpio el camino de compra. El cebo y la trampa viven en el mismo programa, y solo una revisión de código enseña la diferencia.
Solana quitó ese cuchillo concreto haciendo que todo token estándar corra sobre el mismo programa de token compartido y auditado. Lo que los creadores conservan en su lugar es un juego de palancas, y cuatro de ellas pueden reconstruir la trampa.
- Una autoridad de congelación abierta. Este permiso deja congelar tu cuenta de token, la casilla dentro de tu billetera que guarda ese token concreto. Los tokens congelados no se mueven, así que no se pueden vender.
- Un delegado permanente. Con Token-2022, el estándar de token ampliado de Solana, un creador puede nombrar un delegado permanente: una billetera con poder permanente para sacar los tokens de la tuya en cualquier momento, sin firma tuya.
- Un transfer hook malicioso. Un transfer hook es un pequeño programa que corre en cada transferencia del token y puede rechazar las que a su autor no le gusten, por ejemplo cualquiera que vaya hacia un pool de trading.
- Una comisión de transferencia confiscatoria. Token-2022 también admite una comisión integrada en cada transferencia. Puesta cerca del cien por cien, deja que una venta funcione técnicamente mientras devuelve casi nada.
La mayoría de estas funciones existen por motivos honestos, y la mayoría de los tokens que las usan son legítimos. Para el cuadro completo de lo que el estándar ampliado puede y no puede hacer, la referencia es la documentación oficial de Token-2022.
Compré un token honeypot. ¿Y ahora qué?
Primero la respuesta honesta: el dinero casi nunca vuelve. Las transacciones en blockchain son definitivas, detrás de un token fraudulento no hay mostrador de soporte, y nadie, incluida la aplicación donde compraste, puede obligar al token a dejarte vender. Planifica con esa realidad en la mano y no contra ella.
Lo que sí puedes hacer:
- Deja de meter dinero. Algunas víctimas compran más, esperando que el volumen nuevo libere el token de alguna forma. No lo hará. El bloqueo es deliberado.
- Trata la posición como pérdida hoy. Esperar a que al creador le crezca la conciencia solo aplaza la misma conclusión.
- Reporta el token en el explorador de bloques o en la plataforma donde lo encontraste, para que quede marcado antes de que llegue el siguiente comprador.
- Avisa a la comunidad donde se promocionó el token. Los honeypots mueren cuando el cebo deja de funcionar.
Detrás de la primera trampa espera otra. Los "servicios de recuperación" se ofrecen a rescatar tus fondos atrapados a cambio de un pago por adelantado. No pueden hacerlo; ningún tercero puede saltarse las reglas del propio token. Quien te escriba con esa promesa está montando el segundo acto de la misma estafa.
¿Cuál es la diferencia entre un honeypot y un rug pull?
Un honeypot bloquea tu venta; un rug pull vacía la liquidez contra la que ibas a vender. En un honeypot la puerta de salida está soldada. En un rug pull la puerta se abre a una habitación vacía, porque el creador ya retiró los fondos del pool que le daban precio al token.
Aun así, las dos estafas comparten portal. Las dos se apoyan en volumen temprano falso y en billeteras anónimas recién creadas, y el creador de un honeypot suele vaciar la liquidez que quede cuando las compras aflojan. Este artículo cubre el lado honeypot. Para la lista de comprobación más amplia, desde qué mide cada escáner hasta cómo se lee el historial de las billeteras del creador, mira la comparativa de escáneres de tokens Solana.
Este artículo es educativo y no es asesoramiento financiero, de inversión, legal ni fiscal. Los tokens de Solana son muy volátiles y la mayoría pierde todo su valor. Investiga por tu cuenta y nunca arriesgues dinero que no puedas permitirte perder. J Tools no recomienda ningún token ni operación concretos.
Preguntas frecuentes
¿Es el mismo honeypot que en ciberseguridad?
No. Un honeypot de ciberseguridad es un servidor señuelo que los defensores montan para atraer y estudiar atacantes. Un honeypot cripto es un token que atrae compradores y les bloquea la salida. La misma palabra, víctimas opuestas: uno atrapa a quien entra a la fuerza, el otro a quien intenta salir.
¿Se puede recuperar el dinero perdido en un honeypot?
Normalmente no. Las transacciones on-chain no se pueden revertir, y el estafador controla los únicos mecanismos que podrían liberar los tokens. Reportar protege al siguiente comprador, y en casos raros los exchanges congelan fondos ya retirados por el estafador, pero no cuentes con recuperar nada. Ignora a quien venda rescates garantizados.
¿La venta de prueba pequeña funciona de verdad?
Sí, y es la prueba suelta más práctica que existe. Compra una cantidad diminuta y trata de venderla enseguida. Un honeypot que bloquea o confisca ventas va a fallar esa operación igual que fallaría una grande. Si unos céntimos no pueden salir, tu dinero real tampoco.
¿Todo token con autoridad de congelación es un honeypot?
No. La autoridad de congelación tiene usos legítimos: los tokens regulados y algunas stablecoins la conservan para cumplir con sanciones y órdenes judiciales. Una autoridad de congelación abierta en un meme token anónimo es una bandera roja; la misma autoridad en un activo auditado y regulado es práctica estándar. Decide el contexto.
¿Hay tantos honeypot cripto en Solana como en Ethereum?
El honeypot clásico de código de contrato es sobre todo un problema de Ethereum, porque cada token de Ethereum viaja con su propio código. Solana ve menos honeypots puros y bastante abuso de congelación y de extensiones, que produce el mismo comprador atrapado. En las dos cadenas la defensa es idéntica: revisar antes de comprar.
¿Qué debo revisar antes de comprar un token Solana nuevo?
Cinco minutos lo cubren. Confirma que la autoridad de congelación está revocada y mira qué extensiones de Token-2022 están activas. Después descarga un snapshot de holders para ver ventas genuinas desde billeteras corrientes, mapea las billeteras compradoras buscando agrupaciones y haz una venta de prueba pequeña. La tabla de más arriba enseña qué pinta tiene una mala respuesta en cada punto.
Escrito por el equipo de J Tools (j.tools). Construimos y operamos más de 40 herramientas Solana en producción, desde la creación de tokens hasta el análisis on-chain de billeteras, y escribimos desde lo que vemos en mainnet, no desde la teoría. Publicado el 27 de julio de 2026. Última revisión: 14 de agosto de 2026. Quién publica y cómo contactarnos está en la página sobre J Tools.
Un artículo del equipo de J Tools.
Ver todos los artículos de J Tools Editorial →

