Acuñado Oculto: Análisis Educativo

Comprende cómo las funciones de acuñado oculto y backdoors evaden la economía del token, permitiendo creación ilimitada de tokens y diluyendo inversiones.

Contenido Educativo

Este análisis se basa en datos blockchain públicos y casos documentados. Solo para fines educativos.

Impacto 2025

Casos documentados de dilución del 1000%+ en valor de tokens

Métodos Ocultos

Funciones de minting disfrazadas como utilidades o upgrades

Tipos de Cunhaje Oculto

Minting Administrativo

Funciones que permiten al owner crear tokens ilimitados "para desarrollo del proyecto"

Rebase Malicioso

Tokens que ajustan el suministro "automáticamente" pero benefician solo a desarrolladores

Proxy con Minting

Contratos proxy que pueden ser actualizados para incluir funciones de minting posteriores

Técnicas de Ocultación Comunes

Función "Reward Distribution"

Disfrazada como distribución de recompensas, pero minta tokens nuevos

Código típico: function distributeRewards() que llama _mint()

Upgrade "de Seguridad"

Actualizaciones de contrato que introducen minting bajo pretexto de mejoras

Riesgo: Proxy contracts que pueden cambiar lógica completamente

Minting "Condicional"

Minting que solo se activa bajo ciertas condiciones aparentemente razonables

Método: Condiciones que el owner puede manipular fácilmente

Cómo Identificar Minting Oculto

🚨 Funciones Sospechosas

  • • mint() o _mint() accesibles
  • • Proxy contracts upgradeable
  • • Funciones "reward" que crean tokens
  • • Rebase functions sin timelock
  • • Administrative minting rights

⚠️ Verificaciones Necesarias

  • • Revisar todas las funciones públicas
  • • Verificar capacidad de upgrade
  • • Analizar historial de suministro
  • • Comprobar ownership controls
  • • Buscar funciones de emergency

Ejemplos de Código Malicioso

Minting Disfrazado:

function distributeRewards(address[] calldata users, uint256[] calldata amounts) external onlyOwner {
    for(uint i = 0; i < users.length; i++) {
        _mint(users[i], amounts[i]); // Crea tokens de la nada!
    }
}

Rebase Malicioso:

function rebase() external {
    if(block.timestamp > lastRebase + 24 hours) {
        _totalSupply = _totalSupply * 11 / 10; // +10% supply
        _mint(owner(), _totalSupply / 10); // 10% para el owner
    }
}

Protección y Análisis

Antes de invertir, verifica que el token no pueda ser inflado maliciosamente:

Análisis de Contrato:
  • • Buscar todas las funciones mint
  • • Verificar si es upgradeable
  • • Revisar ownership controls
  • • Analizar supply mechanics
Monitoreo Continuo:
  • • Seguir cambios en supply total
  • • Monitorear transacciones de mint
  • • Alertas de proxy upgrades
  • • Tracking de ownership changes
Regla de Seguridad: Si un token puede ser inflado sin límites o consenso, el valor de tu inversión está en riesgo constante.

Preguntas Frecuentes: Acuñado Oculto