TopWalletSeguridad DigitalCómo Auditar un Proyecto Cripto Antes de Invertir
BÁSICO9 min

🔍Cómo Auditar un Proyecto Cripto Antes de Invertir

Resumen

El 80% de los rug pulls son evitables con 30 minutos de due diligence. Esta es la checklist exacta que usan los analistas profesionales antes de comprometer capital — aplicable a cualquier proyecto, desde memecoins hasta protocolos DeFi serios.

Distribución de tokens y vesting

El primer red flag: ¿quién tiene los tokens? Usa Etherscan/Solscan para ver los top 100 holders. Si una sola wallet (no de exchange ni contrato) tiene >5%, peligro. Si los top 10 wallets controlan >50% del supply, peligro extremo. Verifica vesting: los tokens del equipo y advisors deben estar bloqueados al menos 12 meses con cliff. Usa herramientas como TokenUnlocks.app para ver desbloqueos futuros — un proyecto que va a desbloquear el 30% del supply el próximo mes es bomba de tiempo.

Auditorías, código y team

Busca al menos 2 auditorías de firmas reconocidas (Trail of Bits, OpenZeppelin, Certik, Halborn, Spearbit). Si solo tiene auditoría de "BlockSecAudit" o firmas que nadie conoce — sospecha. Lee el reporte: ¿se solucionaron los hallazgos críticos? Si el código es open source en GitHub, verifica commits regulares y autores reales (no cuentas anónimas creadas el mes pasado). El team: doxxed (identidades públicas con LinkedIn verificable) es mejor que anon, salvo en proyectos donde el anonimato es parte de la tesis (Bitcoin, Monero).

Liquidez, TVL y métricas on-chain

Liquidez bloqueada (Locked LP) en plataformas como Team Finance o Unicrypt es mínimo no negociable para tokens nuevos. Sin LP locked, el equipo puede retirar la liquidez en cualquier momento = rug pull instantáneo. TVL en DefiLlama: ¿es real o inflado con tokens propios del protocolo? Vol/TVL ratio < 0.05 = TVL probablemente fake o estancado. Holders growth: si los holders bajan semana tras semana, el proyecto está muriendo silenciosamente. CertiK Skynet y RugCheck (Solana) dan scores automáticos que sirven como primera filtro pero no como garantía.

Puntos clave

  • Top 10 wallets >50% del supply = riesgo extremo de manipulación
  • Mínimo 2 audits de firmas reconocidas (Trail of Bits, OpenZeppelin, Certik)
  • Liquidez bloqueada (LP locked) es mandatorio para tokens nuevos
  • TokenUnlocks.app revela bombas de tiempo: desbloqueos masivos próximos
  • TVL real se valida con Vol/TVL ratio > 0.05 y holder growth positivo

Tip pro

Si después de 30 minutos de auditoría no puedes responder con datos concretos las preguntas: ¿quién tiene los tokens, está auditado, hay LP locked, hay equipo verificable, hay growth real? — no inviertas. La falta de información ya es la respuesta.