Tirador de alfombra

El "rug pull" es un tipo de estafa con criptomonedas en la que los desarrolladores de un proyecto lo abandonan deliberadamente tras atraer una inversión significativa, llevándose consigo los fondos de los inversores. El término proviene de la expresión idiomática "quitarle la alfombra a alguien de debajo de los pies", que significa desmantelar los cimientos y provocar un derrumbe repentino y devastador. Los "rug pulls" son una de las estafas más comunes y perjudiciales en el ecosistema cripto, especialmente frecuentes en los espacios DeFi y de memecoins, donde cualquiera puede crear y listar un token sin supervisión.

Existen varios tipos de tiradores para alfombras. Liquidez Las extracciones ocurren cuando los desarrolladores crean un token, configuran un fondo de liquidez DEX, esperan a que los inversores compren (añadiendo valor al fondo) y luego eliminan toda la liquidez, haciendo que el token sea innegociable y sin valor. Las estafas de presión de venta ocurren cuando el equipo posee un porcentaje masivo del suministro de tokens y lo vende gradualmente o repentinamente en el mercado. Las estafas duras implican código malicioso de contrato inteligente con funciones ocultas que permiten a los desarrolladores vaciar el contrato (funciones de puerta trasera, capacidades de acuñación ocultas o venta solo a través de una lista blanca).

Hasta 2026, las estafas de tokens fraudulentos han robado miles de millones de dólares a inversores en criptomonedas. Chainalysis estimó que estas estafas generaron más de 2.8 millones de dólares en ingresos por fraudes con criptomonedas solo en 2021. Si bien los principales protocolos DeFi en cadenas establecidas son generalmente seguros, la naturaleza sin permisos de la creación de tokens implica que se lanzan nuevas estafas a diario, especialmente en cadenas más recientes, en mercados de memecoins y en torno a tendencias donde el miedo a perderse algo (FOMO) prevalece sobre la debida diligencia.

Origen e Historia

2017 2018-: Las estafas de salida de la era de las ICO son el preludio de los desmantelamientos. Los proyectos recaudan fondos mediante la venta de tokens y luego desaparecen. El mecanismo difiere (ICO frente a liquidez de DEX), pero el concepto es el mismo.

2020 (agosto-octubre): El término "rug pull" (estafa) se populariza durante el verano de las finanzas descentralizadas (DeFi). A medida que cientos de nuevos protocolos DeFi se lanzan en Ethereum, muchos resultan ser estafas que desvían fondos de los pools de liquidez.

2020 (septiembre): El incidente de "Chef Nomi" en SushiSwap —el creador anónimo convirtió aproximadamente entre 13 y 14 millones de dólares del fondo para desarrolladores a ETH, provocando pánico—, si bien no se trató de una estafa en toda regla (los fondos fueron devueltos posteriormente), sí contribuyó a concienciar sobre los riesgos de los fondos para desarrolladores y el concepto de estafas de salida en DeFi.

2021 (marzo): Meerkat Finance (en Binance Smart Chain) sufrió un fraude de 31 millones de dólares el 4 de marzo de 2021, tan solo un día después de su lanzamiento, siendo uno de los primeros grandes fraudes de este tipo en el sector DeFi en BSC. Inicialmente, los desarrolladores afirmaron que se trataba de un ataque externo antes de eliminar sus cuentas.

2021: Se desatan las estafas en la cadena BNB (BSC), donde las bajas tarifas de gas facilitan la implementación de tokens fraudulentos. Los nombres de los tokens aprovechan las tendencias: clones de "SafeMoon", tokens "Elon", tokens "Moon".

2021 (octubre): AnubisDAO recaudó aproximadamente 60 millones de dólares en ETH y los fondos se agotaron aproximadamente 20 horas después de su lanzamiento, uno de los retiros de fondos individuales más grandes y rápidos en la historia de DeFi.

2021 (noviembre): El token Squid Game se disparó más del 40,000% gracias al éxito de la serie de Netflix, para luego desplomarse casi a cero cuando los desarrolladores agotaron la liquidez. Los inversores no pudieron vender debido a un mecanismo de protección oculto en el contrato. Los desarrolladores se embolsaron aproximadamente 3.3 millones de dólares.

2022 (enero): Las estafas con NFT se vuelven frecuentes. Frosties NFT vende 8,888 NFT, recaudando aproximadamente 1.1 millones de dólares, y los desarrolladores desaparecen inmediatamente sin cumplir ninguna promesa sobre su hoja de ruta. En marzo de 2022, el Departamento de Justicia de EE. UU. arresta a Ethan Nguyen y Andre Llacuna, lo que supone el primer procesamiento federal por una estafa con NFT. Baller Ape Club y otros siguen patrones similares.

2023 2024-: Las micro-ofertas de memecoins dominan el mercado. La facilidad para lanzar tokens en Solana (a través de Pump.fun y plataformas similares) permite miles de micro-ofertas dirigidas a la comunidad de comercio de memecoins.

2026: Las herramientas de detección de estafas tipo "rug pull" (Token Sniffer, GoPlus, De.Fi) están madurando. La concienciación de la comunidad aumenta, pero las estafas tipo "rug pull" siguen siendo el tipo de estafa más común en el mundo de las criptomonedas.

“En DeFi, si no puedes identificar el producto, tú eres el producto. Si no puedes identificar la alfombra, estás parado sobre ella.” — Sabiduría de la comunidad cripto

En términos simples

La tienda que desaparece: Imagina que abre una tienda en tu ciudad con productos increíbles a precios de ganga. La gente se apresura a comprar. Pero una mañana, la tienda está vacía: los dueños se llevaron todo el dinero y desaparecieron. Eso es una estafa: una oportunidad de inversión atractiva diseñada para robarte tu dinero desde el principio.

El desagüe de la piscina: Imagina una piscina (un estanque de líquido) a la que todos aportan agua (dinero). La piscina crece cada vez más a medida que la gente añade agua. Entonces, el dueño abre un desagüe oculto en el fondo y toda el agua desaparece. Los inversores se quedan con una piscina vacía.

El espectáculo de magia donde tú eres el voluntario: Un truco de magia es como un espectáculo donde el mago te pide la cartera para demostrar un truco y luego desaparece "mágicamente" con ella. El truco siempre consistía en robarte el dinero; el espectáculo era solo una distracción.

La versión cripto de “coge el dinero y huye”: Los desarrolladores crean algo que parece legítimo, generan entusiasmo e inversión, y luego desaparecen con los fondos. Es la estafa más antigua del mundo, solo que utilizando la tecnología blockchain como medio.

Importante: Si un nuevo token promete rendimientos poco realistas, tiene desarrolladores anónimos, no garantiza liquidez y se promociona agresivamente en redes sociales, probablemente se trate de una estafa. Investiga siempre antes de invertir: revisa el código del contrato, verifica la identidad del equipo, asegúrate de que la liquidez esté bloqueada y nunca inviertas más de lo que puedas permitirte perder.

Características técnicas clave

Tirador de alfombra de piscina de liquidez

  • El desarrollador crea un token y lo agrega a un fondo de liquidez de DEX (emparejado con ETH, SOL, etc.).
  • A medida que los inversores compran el token, añaden valor (ETH) al fondo.
  • Cuando se acumula suficiente valor, el desarrollador retira toda la liquidez, tomando el ETH.
  • El token se vuelve innegociable: su precio cae a cero instantáneamente.
  • Se puede prevenir "bloqueando" la liquidez en contratos inteligentes con bloqueo temporal.

Código de contrato inteligente malicioso

  • Funciones ocultas de la casa de moneda: Permiten al desarrollador crear un número ilimitado de nuevos tokens y venderlos.
  • Funciones de lista negra: Impide que cualquier persona, excepto el desarrollador, venda (modelo de token de juego Squid).
  • Manipulación de tarifas: El contrato permite al promotor fijar las tarifas de venta entre el 99 % y el 100 %.
  • Actualizaciones del proxy: El contrato se puede modificar después de la implementación para agregar funciones maliciosas.
  • Detección: Herramientas como Token Sniffer, GoPlus Security y De.Fi Scanner analizan el código del contrato.

Alfombra suave (alfombra lenta)

  • Los desarrolladores venden gradualmente sus grandes tenencias de tokens a lo largo del tiempo (días o semanas).
  • El precio baja lentamente a medida que la presión constante de venta absorbe las órdenes de compra.
  • Menos dramático que una alfombra dura, pero igualmente destructivo para los inversores.
  • Es más difícil de detectar porque se asemeja a una actividad de venta normal.
  • A menudo va acompañada de una disminución gradual de la actividad en las redes sociales.

Tiradores de alfombra NFT

  • El equipo lanza una colección de NFT muy publicitada con promesas de utilidad futura (juego, metaverso, airdrop de tokens).
  • La colección se agota (los ingresos de la venta de la casa de la moneda van al bolsillo del equipo).
  • El equipo desaparece sin entregar ninguno de los elementos prometidos en la hoja de ruta.
  • Las cuentas de Discord y redes sociales dejan de funcionar o se eliminan.
  • Los NFT pierden su valor a medida que la comunidad colapsa.

Ventajas desventajas

VentajasDesventajas
Ninguno: los tirones de alfombras son estafas sin ninguna ventaja legítima.Perdidas financieras: Los inversores pierden toda su inversión.
Erosión de la confianza: Los casos de manipulación de precios dañan la reputación de la industria cripto en general.
Daño emocional: Las víctimas experimentan estrés, vergüenza y pérdida de confianza.
Complicaciones legales: Los perpetradores suelen ser anónimos, lo que hace que la recuperación sea prácticamente imposible.
Impacto en el mercado: Retiradas de alfombras de alto perfil provocan ventas masivas en todo el mercado.
Barrera para la adopción: La prevalencia de las estafas disuade a los nuevos usuarios de adentrarse en el mundo de las criptomonedas.

Gestión de riesgos

Banderas rojas a tener en cuenta

  • Miembros del equipo anónimos o no verificables
  • Sin bloqueo de liquidez o con un período de bloqueo muy corto.
  • Tácticas de marketing extremadamente agresivas que generan miedo a perderse algo (FOMO).
  • Promesas poco realistas (“100 veces la inversión garantizada”, “rentabilidad sin riesgo”)
  • No se ha realizado ninguna auditoría de contratos inteligentes por parte de una empresa de renombre.
  • Propiedad concentrada de tokens: el equipo posee más del 50 % del suministro.
  • No se puede vender el token (contrato honeypot).
  • Copiar y pegar documentos técnicos o sitios web de otros proyectos
  • Nuevas cuentas en redes sociales con seguidores comprados

Lista de verificación de diligencia debida

  • Verificar la identidad de los miembros del equipo (LinkedIn, proyectos anteriores, participación en conferencias).
  • Comprueba el contrato inteligente en Token Sniffer, GoPlus o herramientas similares.
  • Verifique que la liquidez esté bloqueada (compruebe los contratos de bloqueo de liquidez en plataformas como Unicrypt o Team.Finance).
  • Revisa la distribución de tokens: consulta los principales poseedores en el explorador de la cadena de bloques.
  • Lee el código del contrato inteligente (o contrata a alguien para que lo haga) y busca funciones ocultas.
  • Comprueba si el contrato está verificado y si el código fuente está publicado en el explorador de la cadena de bloques.
  • Busque el proyecto en bases de datos de estafas y listas de advertencia.

Si sospecha que alguien está tirando de la alfombra

  • Retire sus fondos inmediatamente si aún puede.
  • Documenta todo (hashes de transacciones, capturas de pantalla, direcciones de monederos).
  • Informe a la plataforma (DEX, exchange) y a las autoridades pertinentes.
  • Alerta a la comunidad en redes sociales y foros.
  • Considere la posibilidad de denunciarlo a las autoridades; algunas jurisdicciones han procesado casos de robo de alfombras.

Relevancia cultural

El término «rug pull» se ha convertido en uno de los más reconocidos en la cultura cripto, utilizado tanto literalmente (para referirse a estafas reales) como coloquialmente (para cualquier resultado decepcionante). Cuando un proyecto no cumple con las expectativas o toma una decisión impopular, la comunidad lo llama sarcásticamente «slow rug». El término incluso se ha incorporado al lenguaje cotidiano: «getting rugged» se entiende fuera del contexto cripto.

La prevalencia de las estafas de tokens ha generado una cultura de hipervigilancia en DeFi. La recomendación de "investiga por tu cuenta" (DYOR, por sus siglas en inglés) se repite constantemente, y las herramientas para verificar contratos de tokens se han vuelto esenciales. Las comunidades cripto han desarrollado una inteligencia colectiva sofisticada: cuando alguien detecta código de contrato sospechoso, la información se difunde rápidamente a través de Twitter, Discord y Telegram.

“La rapidez con la que la comunidad cripto identifica y alerta sobre las estafas es realmente impresionante; lo que sucede es que mucha gente ve las advertencias y compra de todos modos por miedo a perderse algo (FOMO).” — Investigador de seguridad DeFi

La base de datos “Rekt” (rekt.news) se ha convertido en una institución criptocultural, documentando cada gran robo y explotación con análisis detallados posteriores. Aparecer en Rekt es el equivalente cripto a una autopsia pública.

Ejemplos del mundo real

1. Ficha del juego Calamar (noviembre de 2021)

El token Squid Game se benefició del éxito viral de la serie de Netflix. Lanzado a 0.01 dólares el 26 de octubre de 2021, su precio se disparó más del 40,000% en aproximadamente una semana, alcanzando un máximo de unos 2,861 dólares. Sin embargo, el contrato inteligente contenía un mecanismo oculto que impedía la venta: los compradores podían comprar, pero no vender. Cuando el precio alcanzó su máximo el 1 de noviembre de 2021, los desarrolladores agotaron la liquidez y desaparecieron con aproximadamente 3.3 millones de dólares. El incidente recibió cobertura mediática mundial y se convirtió en un ejemplo paradigmático de estafa.

2. AnubisDAO (octubre de 2021)

AnubisDAO, comercializado como una bifurcación de OlympusDAO, recaudó aproximadamente 60 millones de dólares en ETH mediante el lanzamiento de un token el 28 de octubre de 2021. Tan solo 20 horas después del lanzamiento, todo el tesoro se vació y se transfirió a una sola billetera. El proyecto no tenía sitio web, ni libro blanco, ni desarrolladores anónimos; sin embargo, los inversores inyectaron decenas de millones de dólares impulsados ​​únicamente por la expectación y el miedo a perderse la oportunidad (FOMO). Este sigue siendo uno de los mayores fraudes en la historia de las finanzas descentralizadas (DeFi).

3. Frosties NFT (enero de 2022)

Frosties era una colección de NFT en Ethereum que prometía un juego de metaverso, productos y desarrollo continuo. Tras vender 8,888 NFT el 9 de enero de 2022 (recaudando aproximadamente 1.1 millones de dólares), los desarrolladores abandonaron el proyecto en cuestión de horas, desactivando el sitio web y eliminando todas sus cuentas en redes sociales. En marzo de 2022, el Departamento de Justicia de Estados Unidos arrestó a los dos desarrolladores, Ethan Nguyen y Andre Llacuna, en Los Ángeles, lo que supuso el primer procesamiento federal por una estafa de NFT. Ambos se enfrentaron a cargos de fraude electrónico y blanqueo de dinero, cada uno con una pena máxima de 20 años de prisión.

Tabla de comparación

Tipo de tirador de alfombraMétodoVelocidadDificultad de detecciónPosibilidad de recuperación
Extracción de liquidezEliminar liquidez de DEXAccesoMedio (compruebe si está bloqueado)Muy bajo
Tarro de mielEl contrato impide la ventaGradual (trampa)Medio (herramientas de escaneo)Ninguna
Menta ocultaCrea tokens ilimitados y véndelos.RápidoDifícil (requiere revisión de código)Muy bajo
Alfombra lentaDeseche gradualmente los tokens del equipo.Semanas/mesesDifícil (parece una venta normal)Bajo
Alfombra NFTVender toda la colección, abandonar el proyectoDías a semanasDifícil (las promesas son vagas)Muy bajo (a menos que intervenga la policía)
Manipulación de tarifasEstablecer el impuesto de venta en 99% o más.GradualMedio (consultar las tarifas del contrato)Ninguna

Términos relacionados

DYOR (haga su propia investigación) — La práctica esencial de investigar antes de invertir.

Tarro de miel — Un contrato inteligente que permite comprar pero impide vender.

Estafa de salida — Un término más amplio para referirse a estafas en las que los operadores desaparecen con el dinero.

Auditoría inteligente de contratos — Revisión profesional del código que puede identificar mecanismos de manipulación de código.

Bloqueo de liquidez — Bloquear los tokens LP en un contrato con bloqueo temporal para evitar extracciones de liquidez.

Detector de fichas — Una herramienta para detectar contratos de tokens maliciosos.

FOMO — El factor emocional que hace que las personas sean vulnerables a los engaños.

Pump and dump — Una estafa relacionada que implica la manipulación de precios antes de la venta.

Rekt — Jerga criptográfica para referirse a la pérdida de dinero, a menudo por estafas.

Equipo anónimo — Una señal de alerta importante para posibles robos de alfombras.

Preguntas Frecuentes

P: ¿Con qué frecuencia se producen desgarros en las alfombras? Es muy común, sobre todo en el ámbito de las memecoins y los nuevos tokens. Chainalysis estimó que las estafas de tipo "rug pull" robaron 2.8 millones de dólares en 2021. En plataformas como Pump.fun (Solana), se crean miles de tokens a diario, y la gran mayoría son estafas de tipo "rug pull" o fallan rápidamente. Los protocolos consolidados suelen ser seguros, pero los proyectos nuevos y no auditados conllevan un riesgo significativo de estafas de tipo "rug pull".

P: ¿Puedo recuperar mi dinero después de que me quiten la alfombra? En la mayoría de los casos, no. Las transacciones en blockchain son irreversibles y los responsables de fraudes de estafa suelen ser anónimos. Sin embargo, existen casos excepcionales de recuperación: algunas jurisdicciones han procesado a operadores de fraudes de estafa (caso Frosties NFT) y, en algunos casos, la presión de la comunidad ha obligado a los desarrolladores a devolver los fondos (Chef Nomi/SushiSwap y, parcialmente, en el caso de Meerkat Finance). No cuente con la recuperación: la prevención es la única estrategia fiable.

P: ¿Cómo puedo detectar un posible problema con la alfombra? Señales de alerta clave: (1) Equipo anónimo o no verificable, (2) Sin bloqueo de liquidez, (3) Contrato inteligente no auditado, (4) El contrato permite la acuñación o tiene funciones de lista negra, (5) El equipo posee un gran porcentaje de tokens, (6) Marketing agresivo basado en el miedo a perderse algo (FOMO), (7) Promesas poco realistas, (8) Sin producto o caso de uso real, (9) Sitio web/documento técnico copiado, (10) Grandes compras de las billeteras del equipo justo después del lanzamiento. Utilice herramientas como Token Sniffer y GoPlus para analizar los contratos.

P: ¿Es ilegal tirar de las alfombras? Sí, las estafas de criptomonedas son fraude y robo, delitos que son ilegales en prácticamente todas las jurisdicciones. Sin embargo, su aplicación resulta compleja debido a que los delincuentes suelen ser anónimos, pueden operar en diferentes jurisdicciones y las transacciones en la cadena de bloques son seudónimas. Algunos casos sonados de estafas de criptomonedas han derivado en arrestos y condenas (como el NFT Frosties), pero la gran mayoría quedan impunes.

P: ¿Cuál es la diferencia entre tirar de una alfombra y un proyecto fallido? La intención es la clave. Un proyecto fraudulento se diseña deliberadamente para robar fondos; los desarrolladores nunca tuvieron la intención de entregar un producto real. Un proyecto fallido tenía buenas intenciones, pero no pudo ejecutarse. La distinción puede ser difusa: algunos proyectos comienzan legítimamente, pero se convierten en proyectos fraudulentos cuando el equipo se rinde y abandona el proyecto. Si el equipo es transparente sobre los problemas y no abandona el proyecto, probablemente se trate de un fracaso, no de un proyecto fraudulento.

Fuentes

Chainalysis. “Informe sobre delitos criptográficos: estafas.” chainalysis.com

Noticias de Rekt. "Base de datos de extracción y explotación de alfombras". rekt.noticias

Analizador de tokens. “Análisis de contratos inteligentes”. tokensniffer.com

Departamento de Justicia de EE. UU. “Dos acusados ​​en un esquema de fraude con tokens no fungibles”. justice.gov (2022)

CertiK. “Informe de seguridad de DeFi”.

Últimos recursos y blogs