Cargando precios…

Cómo evaluar un explorador de bloques antes de confiar

Etherscan, Blockscout y decenas de clones parecen iguales, pero indexan Ethereum de forma distinta. Aprende a detectar fallos antes de confiar en sus datos.

Cómo evaluar un explorador de bloques antes de confiar
Aprender sobre un explorador de bloques implica tratarlo como infraestructura crítica, igual que tratarías una wallet, un nodo o un exchange. La interfaz parece inofensiva, solo un cuadro de búsqueda y una lista de transacciones, pero lo que ves en pantalla es una vista seleccionada de una cadena que nadie posee por completo. Dos exploradores pueden devolver saldos distintos para la misma dirección. Un tercero puede registrar discretamente tu IP y las direcciones que consultas. Un cuarto puede mostrar un contrato que parece legítimo, pero que en realidad es un proxy que apunta a otro lugar completamente distinto. Esta guía repasa las comprobaciones que realiza un usuario cuidadoso antes de confiar en lo que le dice un explorador. Cubre las tres familias principales de servicios que encontrarás, las brechas de precisión que sorprenden incluso a usuarios con experiencia, las concesiones de privacidad sobre las que nadie te advierte y una breve lista de hábitos que puedes usar cada vez que pegues una dirección.

Qué hace realmente un explorador de bloques y por qué importa para la confianza

Un explorador de bloques es una pieza de software que observa la red Ethereum, descarga nuevos bloques a medida que se finalizan y almacena su contenido en una base de datos enorme. Cuando pegas una dirección, el explorador consulta esa base de datos y muestra el resultado en tu navegador. La blockchain en sí es la fuente de verdad; el explorador es un espejo, y los espejos pueden estar sucios, empañados o inclinados.

Esto importa porque casi todas las acciones que realizas en Ethereum empiezan con un explorador. Compruebas un contrato de token antes de hacer un swap. Verificas un hash de transacción después de enviar fondos. Auditas una wallet que te escribió por Discord. En cada caso, confías en un tercero para leer la cadena correctamente, etiquetar direcciones con honestidad y no registrar tu actividad. La interfaz hace que parezca que lees un libro mayor público, pero en la práctica estás leyendo la interpretación que una empresa hace de ese libro mayor.

Las tres familias que encontrarás son la familia Etherscan, la familia Blockscout y una larga cola de exploradores más pequeños de terceros. La familia Etherscan incluye el propio Etherscan.io y sitios hermanos para BNB Chain, Polygon, Arbitrum, Base y muchos otros, todos operados por la misma empresa con ánimo de lucro. La familia Blockscout incluye el proyecto de código abierto Blockscout y las instancias alojadas gestionadas por rollups como zkSync, Gnosis Chain y OP Mainnet. La cola de terceros incluye plataformas de analítica, exploradores integrados en wallets y pequeños clones que a menudo reutilizan marcas o extraen datos de los actores más grandes.

Los riesgos reales de confiar sin más en cualquier explorador

Antes de comparar funciones, conviene tener claro de qué formas puede engañarte un explorador. Los riesgos se agrupan en cuatro categorías: precisión, completitud, privacidad y etiquetado adversarial. Cada una es real, y cada una ha perjudicado a usuarios que asumieron que la página que tenían delante era la propia cadena.

Brechas de precisión. Ningún explorador decodifica todas las transacciones a la perfección. Las transacciones internas, las llamadas que un contrato hace a otros contratos dentro de una única transacción de usuario, son famosas por contabilizarse de menos. Las transferencias de tokens que usan eventos no estándar pueden desaparecer. Los registros muy grandes pueden truncarse. El usuario ve una lista ordenada mientras la transacción subyacente hizo mucho más.

Brechas de completitud. Algunos exploradores solo indexan su propia cadena. Busca una transacción de bridge entre cadenas en el explorador equivocado y verás una página confusa de "no hay transacciones internas" que oculta contexto importante. Las redes Layer 2 más nuevas, en particular, suelen tener una cobertura de exploradores irregular durante los primeros meses tras el lanzamiento.

Exposición de privacidad. Cada búsqueda de dirección es una consulta que llega a un servidor, y los servidores registran. Tu dirección IP, la dirección que buscaste, la hora, el user-agent y, a menudo, una cookie de sesión quedan registrados. Los exploradores son una superficie de vigilancia silenciosa de la que casi nadie habla.

Etiquetado adversarial. Las etiquetas de direcciones y los nombres de tokens los envían usuarios y con frecuencia se compran. Un estafador puede comprar una etiqueta que haga que su contrato parezca un protocolo famoso. Las direcciones vanity, en las que el inicio o el final de la dirección coincide con el nombre de una marca, lo hacen aún más fácil.

Etherscan y su familia: la opción predeterminada pulida pero centralizada

Etherscan.io es el explorador al que la mayoría de los usuarios acude primero, y marca la plantilla visual para casi todo lo demás. Se lanzó en 2015 y está operado por una empresa privada que también gestiona BscScan, PolygonScan, Arbiscan, BaseScan, Optimistic Etherscan y aproximadamente una docena más de sitios específicos de cadenas. La empresa monetiza mediante suscripciones pro a la API, anuncios tipo banner y servicios de direcciones etiquetadas vendidos a instituciones.

Las fortalezas de la familia Etherscan son reales. La verificación del código fuente de los contratos es exhaustiva. Las páginas de tokens incluyen enlaces a auditorías, listas de holders y datos de mercado. La API es el estándar de facto sobre el que construyen wallets, paneles y bots. Si alguna vez has pegado un hash de transacción en MetaMask y has visto un botón de "View on Etherscan", has utilizado su stack.

Las contrapartidas son igualmente reales. La base de código es de código cerrado. No puedes ejecutar tu propia copia. El etiquetado de las páginas de direcciones procede de una mezcla de aportaciones de la comunidad y ubicaciones pagadas, y la empresa no publica una política clara sobre quién paga por qué etiqueta. Si la empresa decide que un token es una estafa, la etiqueta cambia. Si la empresa tiene un error, no puedes corregirlo tú mismo. La centralización en esta capa rara vez se debate porque el producto se percibe como un servicio público.

Para la mayoría de los usuarios, la familia Etherscan sigue siendo el punto de entrada más sencillo. La pregunta honesta es si quieres que la cadena que te importa dependa de una única empresa privada con la que no tienes ninguna relación contractual y que no tienes forma de auditar.

Blockscout y la alternativa de código abierto

Blockscout comenzó como uno de los primeros exploradores de Ethereum y más tarde se reconstruyó como un proyecto completamente de código abierto bajo la Blockscout Foundation. El código es público, el indexador está documentado y cualquiera puede ejecutar su propia instancia. Un número creciente de redes Layer 2 utiliza Blockscout como explorador predeterminado, incluidas Gnosis Chain, zkSync Era, OP Mainnet y varias más.

La propuesta es la verificabilidad. Si el código está abierto, en principio puedes comprobar que el explorador te está mostrando lo que la cadena contiene realmente. Si eres especialmente paranoico, puedes ejecutar tu propia instancia y consultarla directamente, lo que elimina por completo al tercero.

En la práctica, la familia Blockscout tiene un conjunto distinto de contrapartidas. La interfaz de usuario es funcional, pero menos pulida. La decodificación de transacciones internas a veces es menos completa. La cobertura de código fuente de contratos verificados puede ir semanas por detrás de la familia Etherscan en cadenas con mucha actividad. Algunas instancias alojadas ejecutan versiones antiguas del software con errores conocidos.

La pregunta interesante es qué instancia alojada estás usando. Un explorador basado en Blockscout gestionado por el propio equipo del rollup es significativamente distinto de una instancia de Blockscout gestionada por una parte desconocida. El primero se juega su reputación. La segunda puede parecer de código abierto mientras la opera alguien con un motivo poco claro.

Brechas de precisión y transacciones internas ausentes: dónde fallan los exploradores

El problema de precisión más común son las transacciones internas. Cuando envías una transacción que interactúa con un smart contract, el contrato puede llamar a otros contratos, enviar tokens o activar eventos. La transacción del usuario es una entrada; las transacciones internas pueden ser docenas. Etherscan captura la mayoría, pero no todas. Blockscout captura un subconjunto similar. Los exploradores de terceros más pequeños a menudo capturan solo la transacción de nivel superior y etiquetan el resto como "pending internal transactions" o las omiten por completo.

El impacto práctico aparece en tres lugares. Primero, cuando apruebas una asignación de token, el explorador puede mostrar un pequeño evento de aprobación mientras el swap real se produjo a través de un contrato agregador que llamó a un router, a un pool y a un destinatario. Segundo, cuando interactúas con un contrato de multisend o airdrop, el explorador muestra un único hash de transacción mientras se producen docenas de transferencias en su interior. Tercero, cuando puenteas fondos entre cadenas, el explorador de la cadena de destino a menudo tiene una vista retrasada o parcial del depósito hasta que el mensaje se finaliza.

Las transferencias de tokens son el segundo problema de precisión. El token ERC-20 estándar emite un evento Transfer en cada movimiento, que los exploradores analizan y convierten en una lista clara. Pero muchos tokens, especialmente los más antiguos o no estándar, emiten eventos con firmas distintas, usan permit en lugar de transfer o dependen de saldos internos sin emitir eventos en absoluto. El explorador puede mostrar "no transfers" para una dirección que en realidad contiene fondos.

Los contratos proxy son el tercer problema de precisión. La mayoría de los protocolos modernos utilizan un patrón proxy, donde la dirección con la que interactúas es una capa ligera que delega llamadas a un contrato de implementación. El contrato de implementación puede actualizarse, y el almacenamiento vive en el proxy. Los exploradores suelen mostrar el nombre del proxy y la dirección de implementación, pero los exploradores más pequeños a veces muestran solo el nombre del proxy y ocultan por completo la implementación. Un usuario que audita "USDC" puede acabar leyendo código fuente irrelevante mientras se pierde la lógica actualizable.

Implicaciones de privacidad de las búsquedas de direcciones

Pegar una dirección en un explorador parece una lectura pasiva de datos públicos, pero no lo es. Tu navegador envía la solicitud de búsqueda al servidor del explorador, y el servidor ve tu dirección IP, tu ubicación aproximada, la dirección que has buscado, la hora, la página desde la que venías y las cookies que tu navegador ya lleva. Para la mayoría de los usuarios esto es invisible. Para alguien que investiga un hack, una donación o una wallet políticamente sensible, es una filtración grave.

Conviene conocer algunas mitigaciones. Tor Browser oculta tu IP al servidor del explorador. Algunos exploradores ofrecen un modo "lite" o "no-JS" que reduce los datos enviados. Ejecutar tu propia instancia de Blockscout y dirigir tu navegador a ella elimina por completo al tercero, a costa de tiempo de configuración y espacio en disco. Usar una wallet que admita su propia vista de explorador, como Rabby o Frame, mantiene la búsqueda dentro de la wallet en lugar de en un servidor de terceros.

También conviene recordar que la empresa del explorador puede recibir una citación judicial, ser hackeada o verse obligada a compartir registros. Las búsquedas de direcciones se utilizan cada vez más en casos legales como prueba de que una persona estaba investigando una wallet concreta en un momento concreto. Los datos no son anónimos solo porque no hayas iniciado sesión.

Cómo los exploradores se dejan engañar por direcciones vanity y contratos proxy

Las direcciones vanity son direcciones que empiezan o terminan con una cadena elegida, generadas por fuerza bruta hasta que el hash coincide. Un estafador puede generar una dirección que empiece por "0xBinance" o "0xCoinbase", o que coincida con los seis primeros caracteres de una dirección real de un protocolo. Para un usuario casual, la dirección parece auténtica. El explorador, si llega a mostrar la dirección, a menudo no advierte de que el prefijo vanity es una cadena personalizada.

Los contratos proxy empeoran el problema. Un estafador despliega un proxy que apunta a un contrato de implementación que, por nombre y código fuente verificado, parece un protocolo conocido. La dirección en sí es nueva y no tiene relación. El usuario ve un nombre de contrato familiar y asume que es legítimo. El explorador, que muestra el nombre del contrato a partir del código fuente verificado, ayuda más al estafador que al usuario.

La defensa es mecánica, no intuitiva. Comprueba siempre quién desplegó el contrato, no solo el contrato en sí. Lee el slot de implementación en Etherscan, normalmente en "Contract" y "Read as Proxy". Observa la antigüedad del contrato, la lista de holders y los enlaces de auditoría. Contrasta la dirección con el sitio oficial o con la libreta de direcciones de un hardware wallet. Si el código fuente se verificó ayer y el contrato tiene miles de usuarios, trátalo como sospechoso.

Comparar las tres familias lado a lado

Poner las tres familias en la misma página facilita ver sus ventajas y desventajas.

La familia Etherscan es pulida, cuenta con buen equipo y es el estándar de facto. Las transacciones internas y las transferencias de tokens están bien cubiertas. Sus desventajas son la centralización, el código cerrado y las etiquetas de direcciones de pago. Si necesitas la mayor probabilidad de que un contrato de nicho ya esté verificado y etiquetado, empieza aquí.

La familia Blockscout es de código abierto y verificable. Algunas redes Layer 2 la usan de forma nativa. Sus desventajas son una interfaz más tosca, lagunas ocasionales de precisión y la duda sobre quién opera la instancia que estás usando. Si te importa ejecutar la tuya propia o saber exactamente cómo funciona el indexador, esta es la familia adecuada.

La cola de terceros es heterogénea. Algunas son plataformas de análisis reputadas con conjuntos de datos profundos. Otras son clones que extraen datos de los principales exploradores y los presentan sin atribución. Las señales de alerta son nombres de dominio que imitan a grandes exploradores, páginas "about" ausentes y exploradores que aparecen de repente tras un ciclo de hype. Si no puedes encontrar un equipo, un repositorio o una historia de financiación clara, trata los datos como no verificados.

La respuesta honesta a "mejor explorador de bloques comparado" es que no hay un único ganador. El mejor explorador para verificar una transacción de alto valor es aquel que puedes corroborar con al menos otra fuente independiente. El mejor explorador para el uso diario de una wallet es el que coincide con la cadena en la que estás y respeta tu modelo de amenazas. El mejor explorador para una investigación seria es el que ejecutas tú mismo.

Cómo verificar una transacción antes de actuar

Los hábitos de verificación importan más que la elección del explorador. Antes de enviar fondos, intercambiar un token o firmar un mensaje, aplica las mismas comprobaciones que harías con el currículum de un desconocido. Contrasta el contrato en al menos dos exploradores. Confirma la dirección del deployer, la dirección de implementación y la lista de holders. Lee el código fuente verificado, no solo el nombre. Comprueba los enlaces de auditoría y la fecha de la última auditoría.

Antes de confiar en una wallet que se ha puesto en contacto contigo, busca la dirección en dos exploradores, comprueba su antigüedad, la fuente de financiación y el patrón de actividad. Las direcciones nuevas sin historial y con saldos elevados son un patrón clásico de dusting. Las direcciones que se financiaron a través de Tornado Cash o de un mixer similar conllevan un riesgo adicional del que ningún explorador te informará directamente.

Antes de confiar en un hash de transacción que te envió un amigo, pégalo en una sesión nueva del explorador, idealmente en una ventana privada. Verifica el from, el to, el valor, el método y el número de bloque. Si alguno de esos datos no coincide con lo que esperabas, no actúes. Los dos minutos que dedicas aquí son mucho más baratos que los fondos que podrías perder.

Cómo seguir la actividad on-chain de forma inteligente

La actividad on-chain se mueve más rápido de lo que cualquier explorador individual puede etiquetar, y las noticias sobre una transacción importante suelen llegarte antes de que el explorador se haya puesto al día. Rastrear manualmente contratos sospechosos, despliegues recientes y movimientos de whales significa actualizar las mismas cinco pestañas y esperar captar el momento que importa. Zippfeed muestra titulares de Ethereum con puntuación de sentimiento, bullish, neutral o bearish, y una valoración de importancia, para que puedas detectar los momentos que merecen una mirada más profunda en lugar de un desplazamiento rápido.

Preguntas frecuentes

¿Es seguro usar Etherscan?
Etherscan está gestionado por una empresa con ánimo de lucro de buena reputación y es el explorador de Ethereum más utilizado, por lo que es una opción razonable para consultas habituales. No es una wallet y no te pide tus claves privadas, así que visitar el sitio no pone en riesgo tus fondos. Trátalo como un lector externo de datos públicos, no como una fuente absoluta de verdad, y contrasta las transacciones importantes con un segundo explorador o con tu propio nodo.
¿Cómo obtiene realmente sus datos un explorador de bloques?
Un explorador ejecuta un nodo que sigue la cadena de Ethereum en tiempo real, descarga cada bloque nuevo, decodifica las transacciones y los registros de eventos, y guarda el resultado en una base de datos consultable. Cuando pegas una dirección, el explorador consulta su propia base de datos y muestra el resultado. La precisión de lo que ves depende de lo bien que el indexador decodifique casos complejos como transacciones internas, contratos proxy y eventos de tokens no estándar.
¿Debería ejecutar mi propio explorador de bloques?
Ejecutar tu propia instancia de Blockscout es la opción más privada y más verificable, y tiene sentido si investigas wallets de forma profesional o te importa la privacidad al consultar direcciones. Las desventajas son reales: un indexador completo necesita mucho espacio en disco, mantenimiento continuo y tiempo para sincronizarse, y perderás el acceso a las etiquetas curadas y enlaces de auditoría que ofrecen los exploradores alojados. Para la mayoría de usuarios, usar dos exploradores alojados de confianza junto con un navegador de privacidad es un buen punto intermedio.
¿Puede un explorador de bloques mostrarme una transacción falsa?
Un explorador no puede inventar una transacción que no existe on chain, pero sí puede ocultar transacciones, etiquetar direcciones de forma errónea y confundirte sobre lo que hizo realmente una transacción. Las direcciones vanity y los contratos proxy son los dos trucos más comunes, donde una dirección o un nombre de contrato parecen familiares pero en realidad están controlados por un estafador. Lee siempre el deployer, el contrato de implementación y los enlaces de auditoría, y contrástalo con al menos un explorador independiente antes de actuar.
Tokens relacionados
$ETH