Skip to content
TurboLoop
All articles
May 18, 2026

Cómo Verificar Un Contrato DeFi En BscScan (Paso A Paso)

Cada afirmación que hace TurboLoop es verificable en BscScan. Aquí te mostramos exactamente cómo comprobar cada una — toma menos de 5 minutos.

Cómo Verificar Un Contrato DeFi En BscScan (Paso A Paso)

Cómo Verificar Un Contrato DeFi En BscScan (Paso A Paso)

La mejor manera de separar los protocolos DeFi confiables de los dudosos es leer la blockchain tú mismo. No necesitas ser un desarrollador. No necesitas entender Solidity. Solo necesitas saber qué pestañas hacer clic y qué deberían decir los valores. BscScan hace que esto sea notablemente accesible: una vez que alguien te guíe la primera vez, puedes verificar cualquier protocolo BSC en menos de cinco minutos.

Esta guía está escrita para el lector escéptico. Tal vez has visto las afirmaciones de TurboLoop — auditado, propiedad renunciada, 100% LP bloqueado, código fuente públicamente legible — y quieres pruebas que puedas ver con tus propios ojos en lugar de una página de marketing que pide tu confianza. Bien. Ese instinto es exactamente lo que protege el capital en DeFi. A continuación, se muestra el camino exacto de clics para confirmar cada afirmación de forma independiente.

Una rápida nota de honestidad antes de comenzar: BscScan rediseña ocasionalmente su interfaz. Los nombres de las pestañas se mueven, los íconos se actualizan, los diseños cambian. Si las capturas de pantalla en tu cabeza no coinciden con lo que ves, no entres en pánico: la capacidad subyacente es la misma. El código fuente verificado sigue siendo código fuente verificado. La función owner() sigue devolviendo el mismo valor. Señalaremos el propósito subyacente de cada paso para que puedas encontrarlo incluso si la interfaz ha sido reorganizada desde que se escribió esto.

Paso 1: Encuentra la dirección del contrato

No puedes verificar lo que no puedes localizar. Cada protocolo que quiere ser confiable publica su dirección de contrato principal en un lugar que es fácil de encontrar y difícil de falsificar.

  1. Abre la página de seguridad de TurboLoop. La dirección del contrato está publicada allí junto con la transacción de despliegue, el informe de auditoría y el enlace de bloqueo de LP.
  2. Copia la dirección completa. Comienza con 0x y tiene 42 caracteres de longitud. Verifica los primeros seis y los últimos seis caracteres contra la fuente: los sitios de phishing a veces intercambian caracteres visualmente similares en medio de una dirección.
  3. Guárdala en un lugar temporal. La pegarás en BscScan en el siguiente paso.

Por qué esto es importante: un proyecto que entierra su dirección de contrato, se niega a publicarla o solo la comparte en DMs está ocultando la única cosa que te permite verificar todo lo demás. TurboLoop publica la dirección de manera prominente en /security precisamente porque queremos que hagas exactamente lo que esta guía describe.

Paso 2: Abre BscScan y navega al contrato

BscScan es el explorador de bloques público para Binance Smart Chain. Cualquiera puede usarlo. No hay registro, no hay conexión de billetera, no hay fricción.

  1. Ve a bscscan.com.
  2. Pega la dirección del contrato en la barra de búsqueda en la parte superior de la página.
  3. Presiona enter. BscScan cargará la página de resumen del contrato.

Verás un resumen en la parte superior — saldo de BNB, transferencias de tokens, conteo de transacciones — y una fila de pestañas debajo: Transacciones, Transacciones Internas, Transferencias de Tokens (BEP-20), Contrato, Eventos, y así sucesivamente. La pestaña Contrato es donde ocurre la mayor parte del trabajo.

Paso 3: Confirma que el código fuente está verificado y visible

Esta es la verificación fundamental. Si el código fuente no está publicado, nada más en esta guía importa: estarías evaluando una caja negra.

  1. Haz clic en la pestaña Contrato en la página del contrato.
  2. Busca una marca de verificación verde junto a la palabra "Contrato" o un texto que diga "Código Fuente del Contrato Verificado". En el contrato de TurboLoop, esto está presente.
  3. Debajo del banner de verificación, deberías ver el código fuente de Solidity renderizado en la página. Desplázate por él. No tienes que leer cada línea: el punto es que existe, está completo y cualquiera con conocimientos de Solidity podría auditarlo.
  4. Si ves "Código Fuente del Contrato No Verificado" en su lugar, detente. No deposites. Un equipo que no publicará el código fuente te está pidiendo que confíes en ellos ciegamente, lo cual es lo opuesto a lo que se supone que debe ser DeFi.

La verificación en BscScan significa que el bytecode desplegado en la cadena coincide con el código fuente legible por humanos que el equipo publicó. Es una prueba criptográfica de que el código que puedes leer es el código que está funcionando.

Paso 4: Revisa la pestaña Leer Contrato — confirma la renuncia

La subpestaña Leer Contrato expone funciones de solo lectura. Puedes llamarlas desde tu navegador sin conexión de billetera y sin pagar gas. Aquí es donde confirmas que los privilegios de administrador fueron realmente renunciados en lugar de solo reclamados en el texto de marketing.

  1. Dentro de la pestaña Contrato, haz clic en la subpestaña Leer Contrato.
  2. Desplázate por la lista de funciones. Encuentra owner().
  3. Haz clic en él (o haz clic en el pequeño botón "Consulta" junto a él en versiones más nuevas de la interfaz).
  4. El valor devuelto debería ser 0x0000000000000000000000000000000000000000 — la dirección cero, a veces abreviada como 0x0. Esta es la dirección muerta. Nadie tiene la clave privada. Nadie puede firmar transacciones desde ella.
  5. Mientras estás aquí, busca otras funciones de lectura relacionadas con el administrador si existen — nombres como pendingOwner(), admin(), o governance(). También deberían resolverse a la dirección cero o a un estado similar de renuncia.

Cuando owner() devuelve la dirección cero, cada función en el contrato que requiere permiso de onlyOwner es permanentemente inaccesible. Nadie puede cambiar las tasas de loop. Nadie puede pausar los retiros. Nadie puede drenar el contrato. Las reglas que viste al momento del depósito son las reglas para siempre: Sprint se mantiene en 7 días y 3%, Boost en 14 días y 10%, Power en 30 días y 24%, Ultimate en 60 días y 54%. Estas son inmutables porque la única persona que podría cambiarlas ha sido eliminada.

Paso 5: Revisa la pestaña Escribir Contrato — confirma que las funciones de administrador están deshabilitadas

Leer Contrato te dice cuál es el estado. Escribir Contrato es donde confirmas que no se puede hacer nada privilegiado.

  1. Dentro de la pestaña Contrato, haz clic en la subpestaña Escribir Contrato.
  2. Verás una lista de funciones que pueden modificar el estado. Las públicas (como deposit y claim) son utilizables por cualquiera con una billetera conectada — esas son las que los usuarios utilizan para interactuar con el protocolo.
  3. Busca funciones restringidas para administradores — nombres como setRate, pauseDeposits, migrate, withdrawAdmin, o cualquier cosa que sugiera control privilegiado.
  4. Si intentas llamar a una de estas (necesitarías conectar una billetera para la simulación), revertirá. Dado que el propietario es la dirección cero, ningún llamador puede pasar la verificación de control de acceso. La función existe en el código pero es inalcanzable en la práctica.

Esta es la garantía estructural. Incluso si la clave privada de un miembro del equipo se viera comprometida mañana, el atacante no tendría ninguna superficie privilegiada que explotar. No hay nada que comprometer.

Paso 6: Ver historial de depósitos en Transacciones Internas y Transferencias de Tokens

Ahora verifica que el protocolo esté siendo utilizado realmente — y utilizado por billeteras reales, no bucles de bots que manipulan una estadística vanidosa.

  1. Haz clic en la pestaña Transacciones Internas en la página principal del contrato. Esto muestra transferencias de contrato a contrato, incluyendo pagos y distribuciones de recompensas.
  2. Haz clic en la pestaña Transferencias de Tokens (BEP-20). Esto muestra movimientos de USDT y otros tokens dentro y fuera del contrato.
  3. Escanea la actividad reciente. Deberías ver un ritmo constante de depósitos (USDT fluyendo hacia adentro) y pagos (USDT fluyendo hacia afuera). La ventana de pago diaria a las 00:00 UTC será visible como un grupo de transferencias salientes.
  4. Haz clic en algunas direcciones de remitentes al azar. Deberían parecer billeteras reales — historial de transacciones variado, múltiples contrapartes, signos de ser mantenidas por humanos reales en lugar de scripts.

Un protocolo saludable tiene actividad continua y orgánica de un conjunto diverso de direcciones. Un historial vacío o actividad dominada por un puñado de billeteras claramente vinculadas es una señal de advertencia que vale la pena tomar en serio.

Paso 7: Verifica el bloqueo de LP de forma independiente

El bloqueo del pool de liquidez es lo que previene un "rug pull" — un equipo que retira liquidez agrupada y desaparece. Bloquear los tokens de LP con un contrato de bloqueo de tiempo de terceros elimina esa salida de forma permanente.

  1. Desde la página de seguridad de TurboLoop, encuentra el enlace al bloqueo de LP. Apunta a un servicio de bloqueo de terceros como Unicrypt o un contrato de bloqueo verificado similar.
  2. Haz clic en la página de bloqueo. Mostrará el contrato de tokens de LP, la cantidad bloqueada, la fecha de desbloqueo y quién lo bloqueó.
  3. Confirma que el 100% de los tokens de LP están bloqueados. Los bloqueos parciales significan protección parcial.
  4. Nota la fecha de desbloqueo. Debería estar muy en el futuro, o en algunos casos configurada a uint256.max (efectivamente para siempre).
  5. Si eres extra cauteloso, copia la dirección del contrato de bloqueo y búscala en BscScan por separado. Confirma que el contrato de bloqueo en sí esté verificado, auditado y ampliamente utilizado. Los bloqueadores reputables tienen cientos o miles de proyectos utilizándolos.

El bloqueo no es TurboLoop diciendo "bloqueamos el LP" — es un contrato separado y verificado en la cadena que sostiene los tokens sin forma para que TurboLoop los recupere antes del tiempo de desbloqueo. Esa separación es el objetivo completo.

Paso 8: Cruza referencias con el informe de auditoría

La auditoría une todo. Es una firma de seguridad de terceros que lee el mismo código fuente que puedes ver en BscScan y confirma que hace lo que dice, sin puertas traseras ocultas o vulnerabilidades conocidas.

  1. Abre el informe de auditoría vinculado desde /security.
  2. Verifica la fecha de la auditoría y la versión del código que fue auditada. Haz coincidir la versión con la que está desplegada (el código fuente en BscScan debería corresponder).
  3. Lee la sección de hallazgos. Una auditoría limpia no necesariamente significa cero hallazgos: significa que todos los hallazgos críticos y de alta gravedad fueron resueltos antes del despliegue.
  4. Nota el auditor. Las firmas reputables publican sus informes públicamente y tienen historiales que puedes buscar de forma independiente.

Qué hacer con lo que has encontrado

Si cada verificación anterior pasó — código fuente verificado, propietario de dirección cero, LP bloqueado, auditoría limpia, uso activo — has hecho más diligencia que la gran mayoría de los usuarios de DeFi. Sabes, estructuralmente, lo que el protocolo puede y no puede hacer con tus fondos. Sabes que los cuatro Planes de Loop (Sprint 7d/3%, Boost 14d/10%, Power 30d/24%, Ultimate 60d/54%) son fijos porque nadie puede cambiarlos. Sabes que tu depósito mínimo de 1 USDT en BSC estará sujeto a las mismas reglas mañana que hoy.

Puedes comenzar pequeño. Un depósito de prueba de 1 USDT te permite confirmar que lo que leíste en la cadena coincide con lo que experimentas en la aplicación — pagos llegando a las 00:00 UTC, retiros procesándose según lo programado, la mecánica real coincidiendo con la documentación.

Si quieres profundizar, la profundización en seguridad recorre las garantías específicas de TurboLoop con más detalle. Para un marco más amplio sobre cómo evaluar cualquier proyecto DeFi, qué buscar en un proyecto DeFi cubre las señales rojas y verdes que vale la pena verificar antes de depositar en cualquier lugar. Y si surgen preguntas sobre funciones específicas o cómo interpretar lo que ves en la cadena, la FAQ probablemente las responda.

Los 5 minutos que pasas en BscScan antes de tu primer depósito son los 5 minutos más valiosos que gastarás en DeFi. Hazlo un hábito.

Continue Reading

Found this useful?
Pass it along.
Cómo Verificar Un Contrato DeFi En BscScan (Paso A Paso) · Turbo Loop