En resumen:
- Las víctimas de estafas con tokens honeypot en España deben actuar rápidamente para preservar evidencia y revocar permisos antes de denunciar.
- Recovera realiza análisis forenses blockchain que identifican los movimientos de fondos y producen informes con validez jurídica para colaborar con las autoridades.
Si crees que has caído en una trampa de este tipo, detente ahora: no envíes más fondos, no compartas tu frase semilla con nadie y no pagues a ningún tercero que prometa recuperar tu dinero. La prioridad inmediata es conservar toda la evidencia digital y contactar a un perito forense especializado, como Recovera, para documentar los fondos y preparar la denuncia ante la Policía Nacional o la Guardia Civil.
Acciones que debes tomar en los próximos minutos:
- Conserva las direcciones de contrato y los hashes de transacción antes de cerrar cualquier pestaña.
- Haz capturas de pantalla de los mensajes, grupos de Telegram o Discord y publicaciones que te llevaron al token.
- Revoca los permisos de la wallet comprometida desde revoke.cash, pero no ejecutes ninguna otra transacción desde esa misma wallet.
- No añadas gas para intentar desbloquear fondos: los sweeper bots detectan depósitos automáticamente y los transfieren al atacante en milisegundos.
- Guarda el historial completo de transacciones en Etherscan o BscScan en formato PDF con marca temporal.
Consejo profesional: No intentes vender el token varias veces para «probar» si funciona. Cada intento consume gas y puede activar mecanismos de barrido automático que agravan la pérdida.
Tabla de contenidos
- ¿Qué es un token honeypot y cómo funciona esta estafa?
- Cómo preservar la evidencia tras la estafa
- Dónde y cómo denunciar en España
- Qué hace un análisis forense blockchain y qué entregables esperar
- Cómo elegir un servicio profesional en España
- Chequeos básicos que puedes hacer tú mismo
- Qué puede aportar Recovera al proceso de recuperación
- Puntos clave
- La evidencia importa más que la promesa de recuperación
- Recovera: cómo iniciar el proceso de peritaje
- Recursos y herramientas de referencia
- Preguntas frecuentes
¿Qué es un token honeypot y cómo funciona esta estafa?
Un token honeypot es un contrato inteligente diseñado para permitir compras pero bloquear ventas. La lógica maliciosa está incrustada directamente en el código: cuando intentas vender, la transacción se revierte o se redirige sin que lo notes. Las transacciones son irreversibles una vez ejecutadas en la cadena, y la recuperación depende casi siempre de la cooperación de intermediarios como exchanges centralizados.
Las técnicas más habituales incluyen:
- Listas blancas: solo las wallets del estafador pueden vender.
- Tarifas dinámicas: comisiones de venta del 99 % que hacen inviable cualquier salida.
- Redirección silenciosa: los tokens se transfieren a otra wallet durante la operación.
- Funciones de propietario: el creador puede activar listas negras o pausar transferencias tras alcanzar cierto volumen de compra.
La trampa se disfraza con campañas agresivas en Telegram, Discord o X, gráficos de precio ascendentes y, a veces, un contrato aparentemente verificado. El éxito del engaño apela a la codicia: la promesa de ganancias rápidas impide que la víctima revise el código antes de comprar.
Consejo profesional: Que una transacción aparezca como «exitosa» en el explorador no garantiza que la venta fuera ejecutable. Revisa siempre los logs de eventos y la implementación de transfer para confirmar que los fondos realmente cambiaron de mano.
Cómo preservar la evidencia tras la estafa
Actuar con rapidez en las primeras horas aumenta significativamente la utilidad probatoria de los datos. Sigue estos pasos en orden:
- Anota la dirección del contrato del token y la dirección de tu wallet afectada.
- Copia todos los hashes de transacción relacionados: compra, intentos de venta y cualquier aprobación previa.
- Exporta el historial desde Etherscan o BscScan en CSV y guarda también una versión en PDF con la fecha visible en pantalla.
- Captura las conversaciones en Telegram, Discord o Twitter donde se promocionó el token; incluye la URL del canal y la fecha.
- Documenta las aprobaciones (token approvals) que concediste: en Etherscan, pestaña «Token Approvals», filtra por tu dirección.
- Revoca permisos desde revoke.cash usando una wallet limpia, nunca desde la comprometida.
- Guarda todo en una carpeta con nombre y fecha, y haz una copia en almacenamiento externo o en la nube.
Recursos clave para este proceso:
- Etherscan y BscScan: historial de transacciones y aprobaciones.
- revoke.cash: revocación de permisos sin exponer la wallet principal.
- Recovera: guía detallada para conservar pruebas con validez jurídica.
Consejo profesional: No envíes criptomonedas adicionales a la wallet comprometida bajo ningún concepto. Cualquier depósito puede ser barrido automáticamente antes de que puedas reaccionar.
Dónde y cómo denunciar en España
En España, las denuncias por estafas de criptomonedas se presentan ante la Policía Nacional (Brigada Central de Investigación Tecnológica, BCIT) o la Guardia Civil (Grupo de Delitos Telemáticos, GDT). Ambos cuerpos aceptan denuncias presenciales y también a través de sus portales web oficiales.
Qué incluir en la denuncia:
- Hashes de todas las transacciones implicadas con sus enlaces a Etherscan o BscScan.
- Dirección del contrato del token y dirección de tu wallet.
- Capturas de pantalla de las comunicaciones y promociones recibidas.
- Cronología detallada: fechas, horas y plataformas donde se produjo el contacto.
- El informe forense técnico, si ya dispones de él: aumenta considerablemente la solidez del expediente.
Las expectativas deben ser realistas. La actuación policial en España puede requerir semanas o meses, y la recuperación efectiva de fondos depende de que el rastro conduzca a un exchange centralizado que coopere con las autoridades. Recovera puede preparar la documentación necesaria para presentar ante los cuerpos de seguridad y, cuando procede, colaborar con despachos de abogados especializados en delitos informáticos.
Consejo profesional: Presenta la denuncia aunque no tengas el informe forense completo. Puedes ampliarla después. Lo que no debes hacer es esperar semanas antes de actuar: algunos datos de exchanges tienen plazos de conservación limitados.

Qué hace un análisis forense blockchain y qué entregables esperar
El análisis forense blockchain traza el recorrido de los fondos desde la wallet de la víctima hasta su destino final, identificando cada salto intermedio. Las actividades técnicas incluyen rastreo de flujos de fondos, agrupación (clustering) de direcciones relacionadas, identificación de saltos a exchanges centralizados, marcaje de wallets implicadas e investigación OSINT sobre los actores.
| Entregable | Descripción | Utilidad legal/operativa | Tiempo estimado |
|---|---|---|---|
| Informe pericial técnico | Trazas con hashes y direcciones anotadas | Válido como prueba documental en juicio | 5 días hábiles |
| Anexos exportables (CSV/JSON) | Datos estructurados de transacciones | Facilita el trabajo del abogado y del juzgado | Incluido en el informe |
| Evidencias visuales | Capturas anotadas de exploradores | Comprensión rápida para el juez o fiscal | Incluido en el informe |
| Cadena de custodia | Registro de acceso y manipulación de datos | Garantiza la integridad probatoria | Incluido en el informe |
| Informe OSINT | Identificación de actores e infraestructura | Amplía la investigación policial | Variable según complejidad |
Un informe de calidad siempre referencia transacciones concretas por su hash, describe la metodología de forma reproducible y va acompañado de soporte de un despacho legal. La duración y el coste varían según el número de cadenas implicadas, el grado de ofuscación y la disponibilidad de los exchanges para cooperar.
Cómo elegir un servicio profesional en España
Antes de contratar, formula estas preguntas al proveedor y revisa recomendaciones de buenas prácticas para revisar contratos inteligentes antes de invertir en Brevetti & Blockchain: Dubai Lancia le Transazioni Etiche e Smart Contracts – Avvocato Carmine Coviello.
- ¿Tienen experiencia en casos tramitados ante la Policía Nacional o la Guardia Civil en España?
- ¿Pueden mostrar un ejemplo anonimizado de informe pericial?
- ¿Colaboran con despachos de abogados especializados en delitos informáticos?
- ¿Cuál es su metodología de rastreo y qué herramientas utilizan?
- ¿Ofrecen contrato de confidencialidad antes de compartir los datos del caso?
Señales de confianza:
- Casos de éxito verificables con referencias o cobertura pública.
- Transparencia total en tarifas y modelo de trabajo por proyecto.
- Posibilidad de firmar un acuerdo de confidencialidad desde el primer contacto.
- Colaboración documentada con despachos legales.
Señales de alerta que deben hacerte desistir de inmediato:
- Solicitud de claves privadas o frases semilla. Ningún servicio legítimo pedirá jamás estas credenciales.
- Promesas de recuperación garantizada sin condiciones.
- Pago íntegro por adelantado sin contrato escrito.
- Ausencia de metodología explicada o de ejemplos de informes.
Chequeos básicos que puedes hacer tú mismo
Antes de contratar un servicio, puedes realizar comprobaciones iniciales sin ejecutar ninguna transacción:
- Token Sniffer: escanea el contrato automáticamente y detecta patrones de honeypot, incluyendo funciones sospechosas como restricciones de venta o tarifas abusivas.
- Etherscan / BscScan: verifica si el contrato está verificado (código fuente visible), revisa la pestaña «Read Contract» y busca funciones como
blacklist,isBot,onlyOwnerosetFee. La presencia de estas funciones controladas por el propietario es una señal de riesgo clara. - honeypot.is: simula una transacción de venta sin ejecutarla realmente y devuelve un veredicto sobre si el token permite o bloquea la salida.
- DEXTools: revisa el historial de operaciones y comprueba si hay ventas reales de otros usuarios o solo compras.
- revoke.cash: comprueba y revoca aprobaciones activas desde una wallet limpia.
Qué buscar en cada herramienta: ausencia total de ventas en el historial, contratos no verificados, pools de liquidez sin bloqueo y permisos de propietario que permitan alterar transferencias son los cuatro indicadores más fiables de un contrato fraudulento.
Consejo profesional: Usa siempre una wallet limpia, sin fondos, para consultar contratos sospechosos. Nunca firmes ninguna transacción desde la wallet comprometida.
Qué puede aportar Recovera al proceso de recuperación
El proceso de Recovera sigue una secuencia clara desde el primer contacto:
- Contacto inicial: la víctima envía hashes, direcciones de contrato, capturas y una cronología breve.
- Análisis técnico: el equipo rastrea los flujos de fondos, agrupa direcciones relacionadas e identifica saltos a exchanges centralizados mediante técnicas OSINT.
- Informe pericial: se entrega un documento técnico con trazas, hashes anotados, anexos exportables y cadena de custodia, con validez para procedimientos judiciales en España.
- Apoyo legal: Recovera colabora con despachos especializados para que el informe sea presentado correctamente ante el juzgado o la fiscalía.
Lo que recibirás como cliente: el informe técnico completo, los anexos en CSV o JSON, evidencias visuales anotadas y soporte para la denuncia. El análisis forense blockchain pericial de Recovera ha permitido documentar casos con fondos rastreados hasta exchanges que cooperaron con las autoridades españolas.
Consejo profesional: En el primer mensaje a Recovera, incluye: la dirección del contrato del token, los hashes de tus transacciones, capturas de las comunicaciones recibidas y la fecha aproximada en que realizaste la compra. Cuanta más información aportes desde el inicio, más rápida será la evaluación preliminar.
Puntos clave
Las víctimas de una trampa de token honeypot en España deben actuar en las primeras horas: preservar evidencia, revocar permisos y contactar a un perito forense antes de presentar la denuncia, porque sin documentación técnica las posibilidades de investigación policial efectiva se reducen considerablemente.
| Punto | Detalles |
|---|---|
| Acción inmediata prioritaria | No envíes más fondos ni compartas tu frase semilla; conserva hashes y capturas antes de cerrar cualquier pestaña. |
| Revocación de permisos | Usa revoke.cash desde una wallet limpia para eliminar aprobaciones activas sin exponer la wallet comprometida. |
| Dónde denunciar en España | Policía Nacional (BCIT) o Guardia Civil (GDT), presencialmente o por sus portales web, con hashes y capturas adjuntos. |
| Informe forense como prueba | Un informe pericial con trazas y cadena de custodia es el documento que convierte la denuncia en un expediente investigable. |
| Recovera | Elabora informes periciales con validez judicial y colabora con despachos legales para víctimas en España. |
La evidencia importa más que la promesa de recuperación
Hay algo que se repite en casi todos los casos de estafa por token honeypot: la víctima pierde tiempo valioso buscando atajos. Paga a supuestos recuperadores que piden fondos por adelantado, intenta vender el token decenas de veces o espera que el proyecto «se reactive». Mientras tanto, el rastro en la cadena se enfría y los exchanges van purgando registros.
La realidad técnica es que las transacciones en blockchain son irreversibles. Ninguna empresa, por muy sofisticada que sea, puede revertir lo que el contrato ya ejecutó. Lo que sí es posible, y con frecuencia subestimado, es construir un expediente técnico tan sólido que obligue a los intermediarios a cooperar. Un exchange centralizado que recibe una solicitud de las autoridades españolas respaldada por un informe pericial detallado tiene pocas razones para ignorarla.
Por eso la prioridad no es «recuperar» en abstracto, sino documentar con precisión. La evidencia bien preservada y el informe forense son los únicos activos que la víctima controla completamente desde el primer día.
Recovera: cómo iniciar el proceso de peritaje
Cuando una víctima llega a Recovera, lo primero que necesita no es una promesa, sino un diagnóstico honesto. El equipo evalúa la viabilidad del rastreo antes de comprometer recursos, y trabaja por proyecto con tarifas transparentes, sin cuotas mensuales ni compromisos indefinidos.

Para agilizar la evaluación inicial, incluye en tu primer mensaje: la dirección del contrato del token, los hashes de tus transacciones, capturas de las comunicaciones recibidas y una cronología breve. Con esos datos, Recovera puede determinar en qué cadena operó el contrato, si los fondos llegaron a un exchange identificable y qué tipo de informe pericial se necesita para la denuncia.
Si ya tienes claro que quieres actuar, puedes denunciar la estafa en España con el respaldo documental de Recovera, o consultar directamente los servicios de recuperación de criptoactivos para entender el alcance del peritaje y los plazos habituales.
Recursos y herramientas de referencia
Herramientas para verificar contratos y revocar permisos:
- Etherscan: explorador de Ethereum; verifica contratos, revisa funciones y exporta historial de transacciones.
- BscScan: equivalente para la cadena BNB Smart Chain.
- Token Sniffer: escáner automático de contratos; detecta honeypots y código malicioso.
- honeypot.is: simula ventas sin ejecutarlas; veredicto inmediato sobre si el token permite salida.
- revoke.cash: gestión y revocación de aprobaciones activas en múltiples cadenas.
- DEXTools: análisis de actividad en DEX; comprueba si hay ventas reales en el historial.
Canales oficiales para denunciar en España:
- Policía Nacional, BCIT: www.policia.es (denuncia online disponible).
- Guardia Civil, GDT: www.guardiacivil.es (formulario de denuncia telemática).
Consejo profesional: Usa honeypot.is para una primera comprobación rápida, Token Sniffer para un análisis más detallado del código y Etherscan o BscScan para revisar manualmente las funciones del propietario. Cada herramienta cubre un ángulo distinto; combinarlas da una imagen más completa.
| Herramienta | Para qué usarla | Cuándo usarla |
|---|---|---|
| Etherscan / BscScan | Verificar contrato, revisar funciones owner, exportar historial | Antes de comprar y tras la estafa |
| Token Sniffer | Escaneo automático de código malicioso | Primera comprobación rápida |
| honeypot.is | Simular venta sin ejecutar transacción real | Antes de comprar o para confirmar trampa |
| revoke.cash | Revocar aprobaciones activas | Inmediatamente tras detectar la estafa |
| DEXTools | Revisar actividad real de ventas en DEX | Para confirmar ausencia de ventas reales |
Preguntas frecuentes
¿Puedo recuperar los fondos de un token honeypot?
La recuperación directa es muy difícil porque las transacciones en blockchain son irreversibles. Las posibilidades aumentan cuando el rastro conduce a un exchange centralizado que coopera con las autoridades españolas, algo que requiere un informe forense técnico sólido.
¿Qué información necesito para denunciar en España?
Necesitas los hashes de tus transacciones, la dirección del contrato del token, capturas de las comunicaciones recibidas y una cronología de los hechos. Un informe pericial de Recovera refuerza considerablemente la denuncia ante la Policía Nacional o la Guardia Civil.
¿Es seguro usar revoke.cash para revocar permisos?
Sí, siempre que lo uses desde una wallet limpia sin fondos. Nunca ejecutes la revocación desde la wallet comprometida, ya que cualquier transacción puede ser interceptada por sweeper bots.
¿Cómo sé si un token es un honeypot antes de comprar?
Usa Token Sniffer o honeypot.is para escanear el contrato, verifica en Etherscan que el código fuente esté publicado y comprueba si existen ventas reales en el historial. La ausencia de ventas y las funciones de propietario que controlan transferencias son las señales más fiables.
¿Qué hace exactamente Recovera en un caso de honeypot?
Recovera rastrea el flujo de fondos en la cadena, identifica saltos a exchanges centralizados, elabora un informe pericial con hashes y trazas, y colabora con despachos legales para que ese informe sea presentado en el procedimiento judicial correspondiente en España.



