Tokens falsos na Pump.fun: como achar o token certo
Tokens falsos na Pump.fun: ache o token Solana certo pelo endereço de mint e veja quais verificações dão igual no original e nas cópias.

Em maio de 2026 escrevemos que o maior problema da Pump.fun era de visibilidade: tantos tokens parecidos que ficava difícil saber qual era qual. Em 25 de setembro de 2026 conferimos de novo, e os tokens falsos continuavam fáceis de encontrar, com o mesmo nome e o mesmo ticker repetidos em tokens diferentes.
Aqui não há números de mercado nem dica de compra. Há um método: achar o token certo pelo endereço, saber quais verificações dão o mesmo resultado no original e nas cópias, quais sinais da lista dizem pouco e o que muda de fato entre dois tokens com o mesmo nome. É assim que os tokens falsos deixam de se passar pelo que você procura.
O que a Pump.fun mostrava em 25 de setembro de 2026

Começamos pela lista pública da Pump.fun com os tokens mais recentes. Os lançamentos não paravam, e um mesmo nome, com o mesmo ticker, aparecia várias vezes, em tokens criados por carteiras diferentes em questão de minutos.
Depois olhamos os tokens que já tinham completado a bonding curve. O padrão se repetia: um mesmo ticker estava em vários tokens, cada um com seu próprio endereço de mint, criado por outra carteira e em outro dia. On-chain, os metadados dos que lemos trazem esse mesmo ticker, então nem um explorador os separa pelo nome.
O que o texto de maio descrevia continuava valendo em 25 de setembro de 2026. Não publicamos contagens nem nomes desses tokens: não fazem falta, e citar um ticker só daria mais visibilidade a uma cópia.
Na prática, quando vários tokens têm o mesmo nome, uma busca por ele na Pump.fun, num site de gráficos ou na carteira pode mostrar vários, e no máximo um é o do projeto. Escolher o primeiro da lista ou o que mais se mexe é justamente o erro que sustenta os tokens falsos.
Nome não é identidade
Na Solana, um token é identificado pelo endereço da sua conta de mint, como explica a documentação da Solana sobre tokens. Nome, ticker e logo são etiquetas por cima. Em grupos de cripto, esse endereço também é chamado de endereço de contrato, ou CA.
O programa da Pump.fun cria cada token com o nome, o ticker e o link de imagem que o criador passa, segundo a documentação do programa da Pump.fun. Nenhum nome fica reservado: nada impede um segundo token de usar os mesmos dados, e foi exatamente isso que encontramos.
O que a Pump.fun registra é a carteira que criou cada token. Dois tokens com o mesmo nome e carteiras criadoras diferentes são dois tokens diferentes, tenham o nome que tiverem.
O endereço também está à vista. A página de um token na Pump.fun fica em pump.fun/coin/ seguido do endereço de mint, tem um botão que copia o endereço de contrato e leva ao perfil de quem o criou. Nas carteiras também dá para buscar pelo endereço: quando o token não aparece na Phantom, o caminho é adicioná-lo pelo endereço de mint.
Tokens falsos: como achar o endereço certo
O endereço é a única coisa que uma cópia não consegue repetir. Estes cinco passos levam do nome até ele:
- Pegue o endereço no canal do próprio projeto, o site ou a conta oficial. Nunca numa resposta, numa mensagem direta, num resultado de busca ou numa lista de tendências.
- Confira num segundo lugar que o projeto controla. Se os dois não baterem, pare.
- Compare o endereço inteiro, ou cole-o numa busca e deixe a busca comparar. Olhar só os primeiros e os últimos caracteres não basta. O endereço da maioria dos tokens criados pelo app da Pump.fun termina em
pump, não o de todos, e o das cópias que lemos on-chain também: esse final não diz qual é o original. - Abra o token por esse endereço (na Pump.fun, num site de gráficos ou num explorador) e confira se o nome bate, nunca o contrário. Para ler o que um site de gráficos mostra, veja como usar o DexScreener.
- Veja quem criou e quando. A página do token leva ao perfil do criador. Um token mais antigo com o mesmo nome não é automaticamente o verdadeiro: uma cópia pode existir antes do token que o projeto anuncia. Quem decide é o endereço que o projeto publicou.
Para conferir um token basta o endereço público. Quem pedir sua frase de recuperação ou sua chave privada para “verificar” um token não está ajudando você, e a j.tools nunca pede nenhuma das duas.
Com tokens falsos, a ordem importa. Quem começa pelo nome deixa passar qualquer cópia. Quem começa pelo endereço usa o nome só para confirmar.
As verificações que todo token da Pump.fun passa
Algumas verificações clássicas dão o mesmo resultado em qualquer token da Pump.fun. Os tokens criados pela Pump.fun nascem com a autoridade de mint vazia e a de congelamento também, e quem define isso é o programa, não o criador. Em todos os tokens que lemos on-chain, a autoridade de atualização dos metadados também estava vazia: nome, ticker e imagem não mudam mais.
Com a liquidez é parecido. Quando um token completa a curva e migra para a PumpSwap, a migração queima os tokens LP da liquidez inicial do pool, como diz a documentação do programa citada acima. O criador nunca fica com eles. Há dois limites: liquidez adicionada depois vem com os próprios tokens LP, e outro pool do mesmo token não tem queima. Os detalhes estão em o que muda na graduação da Pump.fun.
| Verificação | O que mostra num token criado pela Pump.fun | Separa o original de uma cópia? |
|---|---|---|
| Autoridade de mint | Vazia desde a criação | Não |
| Autoridade de congelamento | Vazia desde a criação | Não |
| Metadados | Travados em todos os tokens que lemos | Não |
| Liquidez após a graduação | LP inicial queimado pela migração | Não |
Final pump | Na maioria dos tokens do app da Pump.fun, cópias incluídas | Não |
Então essas verificações dão o mesmo resultado no original e em todas as cópias. Em tokens SPL padrão elas continuam importando e descartam alguns riscos; só não separam dois tokens da Pump.fun. A revisão completa antes de comprar está em como detectar um rug pull na Solana.
Sinais da lista que quase não dizem nada

Os sinais mais visíveis de um token são também os mais fáceis de produzir. Nenhum diz qual endereço é o certo:
- Posição na lista ou nas tendências. Mostra atividade, não identidade.
- A capitalização na bonding curve. É o preço da curva vezes a oferta total, não o SOL que entrou de verdade. E curva não é pool, como explica como funciona a bonding curve da Pump.fun.
- O volume. Poucas carteiras comprando e vendendo entre si conseguem gerá-lo. O guia do DexScreener ensina a compará-lo com o número de carteiras que negociam.
- O número de detentores. Um único dono pode espalhar a parte dele por muitas carteiras novas, como mostra o guia como identificar um lançamento com bundle.
- Respostas e seguidores. Custam pouco e não dizem qual endereço é o real.
- Nome, ticker e imagem. Qualquer um pode repeti-los, como já vimos.
O que muda entre dois tokens com o mesmo nome
Além do endereço, original e cópia se diferenciam de verdade nas carteiras por trás deles.
A carteira criadora e o histórico dela. Abra o perfil do criador pela página do token e cole o endereço no Wallet Scope para analisar carteiras: saldos, tokens, idade da carteira e swaps recentes. A visão de clusters agrupa as carteiras cujo primeiro SOL veio da mesma carteira privada; o financiamento vindo de uma exchange aparece à parte e não forma cluster.
Quem detém a oferta. O snapshot de detentores do token varre os detentores atuais pelo endereço de mint, classifica cada um, marca o desenvolvedor e as carteiras novas, mostra a concentração e exporta a lista. Para ler o resultado, veja como analisar a distribuição de detentores.
Se os maiores detentores estão ligados. O J Map, o mapa de detentores, desenha os maiores detentores de um token a partir do endereço de mint, cada um com tamanho conforme sua fatia da oferta, e traça linhas entre carteiras ligadas por transferências ou financiamento.
Tenha a sua própria lista de motivos para descartar um token e use-a antes de tudo: a cópia de um nome que você já conhece, um endereço que você não conseguiu confirmar, um criador que você não sabe de onde vem.
Perguntas frequentes sobre tokens falsos na Pump.fun
Como acho o endereço de contrato de um token da Pump.fun?
No site ou na conta oficial do projeto, conferido num segundo canal que ele controla. Na Pump.fun, a URL da página do token termina com ele, e a página tem um botão para copiá-lo. Não o pegue de respostas, mensagens diretas ou resultados de busca.
Dois tokens da Pump.fun podem ter o mesmo nome e o mesmo ticker?
Sim. Nenhum nome fica reservado: em 25 de setembro de 2026, vários tokens que já tinham completado a curva dividiam um mesmo ticker, cada um criado por uma carteira diferente. Só o endereço de mint é único.
O token mais antigo com um nome é o verdadeiro?
Não necessariamente. Uma cópia pode existir antes do token que o projeto anuncia, e é o projeto que diz qual endereço é o dele. A data de criação é uma pista; a resposta é o endereço publicado.
O final pump ou a autoridade de mint vazia provam que um token é real?
Não. O endereço da maioria dos tokens do app da Pump.fun tem esse final, e todo token criado pela Pump.fun nasce com as autoridades de mint e de congelamento vazias, cópias incluídas.
Mais detentores ou mais volume indicam o token certo?
Não. Os dois podem vir de poucas carteiras, e o token mais movimentado com um nome não é necessariamente o que o projeto lançou. Confirme o endereço primeiro; depois olhe os detentores e o criador.
Quem decide é o endereço
Um token se identifica pelo endereço de mint. Nome, ticker, imagem, volume e detentores podem se repetir ou ser inflados; o endereço que o projeto publicou, não. Isto não é aconselhamento financeiro: o guia ensina a reconhecer um token, não quando comprar. Se memecoins são novidade para você, comece por o que é memecoin e como funciona.


