Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
honeypotscan — ماسح رمز مميز مجاني لخادع التصيد (Honeypot) لشبكات إيثريوم وبوليجون وأربيتروم. اكتشف الرموز الاحتيالية قبل الشراء. تحليل فوري للعقود الذكية باستخدام 13 نمطًا متخصصًا. لا حاجة لمفاتيح API، لا حدود، مجاني 100%. مبني باستخدام Next.js 16 و Cloudflare Workers. | Kitploit
أدوات/GitHubGitHub/teycir/honeypotscan
التحليل الثابتماسحات الثغرات الأمنيةأمن الويبالخصوصيةالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubteycir/honeypotscan

honeypotscan

ماسح رمز مميز مجاني لخادع التصيد (Honeypot) لشبكات إيثريوم وبوليجون وأربيتروم. اكتشف الرموز الاحتيالية قبل الشراء. تحليل فوري للعقود الذكية باستخدام 13 نمطًا متخصصًا. لا حاجة لمفاتيح API، لا حدود، مجاني 100%. مبني باستخدام Next.js 16 و Cloudflare Workers.

عرض المستودع
1018منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الموقع الإلكتروني
مشاركة

دعم التطوير

إذا كان هذا المشروع يساعد في عملك، فادعم الصيانة المستمرة والميزات الجديدة.

محفظة التبرع ETH
0x11282eE5726B3370c8B480e321b3B2aA13686582

رمز QR للتبرع بالإيثيريوم

امسح رمز QR أو انسخ عنوان المحفظة أعلاه.

HoneypotScan Logo

🛡️ HoneypotScan

تحقق مما إذا كان الرمز الممثل عملية احتيال قبل الشراء

كشف مجاني وسريع ودقيق عن فخاخ العسل لعقود إيثيريوم وبوليغون وأربيتروم الذكية.

Version License Next.js React


🍯 ما هي رموز فخ العسل؟

نحن نصطاد فخاخ العسل. رمز فخ العسل هو عقد ذكي خبيث مصمم لسرقة أموالك. يتيح لك شراء الرموز بحرية، ولكن عندما تحاول البيع—تفشل معاملتك. أموالك محتجزة إلى الأبد.

كيف تعمل فخاخ العسل

يُدمج المحتالون منطقًا مخفيًا في كود العقد الذكي للرمز الممثل:

  • حاصرات البيع - فقط العناوين المدرجة في القائمة البيضاء (المحتال) يمكنها البيع
  • ضرائب خفية - ضريبة بيع بنسبة 95-100% تستنزف رموزك
  • حيل tx.origin - يتحقق العقد مما إذا كنت المشتري الأصلي ويمنع إعادة البيع
  • قوائم سوداء ديناميكية - يتم إدراج عنوانك في القائمة السوداء بعد الشراء

المخاطر

  • 💸 فقدان كامل للأموال - بمجرد الوقوع، لا مخرج
  • 🎭 شرعية مزيفة - غالبًا ما تحاكي فخاخ العسل مشاريع حقيقية بمواقع وصفحات تواصل اجتماعي منسوخة
  • ⚡ السرعة - يطلق المحتالون الرموز ويضخمونها ويتركونها في غضون ساعات
  • 📈 تهديد متزايد - يتم نشر آلاف رموز فخ العسل الجديدة يوميًا

⚠️ مهم: هذا ليس تدقيقًا أمنيًا كاملاً

HoneypotScan متخصص في كشف فخاخ العسل فقط. لا نقوم بفحص:

  • ثغرات إعادة الدخول
  • استغلال القروض الخاطفة
  • مخاطر الملكية/الإدارة
  • عمليات سحب السيولة
  • ثغرات أخرى في العقود الذكية

للحصول على تدقيقات أمنية شاملة، استشر المدققين المحترفين. HoneypotScan يجيب على سؤال واحد: "هل يمكنني بيع هذا الرمز بعد شرائه؟"

✨ الميزات

  • 🚀 نتائج فورية - مسح في ثانيتين
  • 🌐 سلاسل متعددة - إيثيريوم، بوليغون، أربيتروم
  • 💾 تخزين مؤقت ذكي - معدل إصابة ذاكرة تخزين مؤقت 95%+
  • 🔒 الخصوصية أولاً - لا تتبع، لا جمع للبيانات
  • 💰 مجاني 100% - لا حدود، لا حاجة لمفاتيح API
  • 🎯 دقة عالية - كشف قائم على الأنماط مع تقدير الثقة
  • 📱 متوافق مع الجوال - تصميم متجاوب يعمل على أي جهاز
  • 🛡️ أمان مؤسسي - رؤوس CSP، قائمة CORS البيضاء، التحقق من المدخلات
  • 📚 تلميحات تعليمية - تعرف على كل نمط مكتشف مع مستويات الخطورة ونصائح الحماية
  • 📋 سجل المسح - تتبع آخر 10 مسحات محليًا للرجوع السريع
  • 🔗 مشاركة النتائج - إنشاء روابط قابلة للمشاركة لإرسال نتائج المسح للآخرين
  • 💾 تصدير البيانات - تنزيل نتائج المسح كملفات JSON للسجلات

📚 الميزات التعليمية

شرح الأنماط

كل نمط فخ عسل مكتشف يأتي مع محتوى تعليمي مفصل:

  • مستوى الخطورة - تصنيف المخاطر الحرج، العالي، أو المتوسط
  • كيف يعمل - شرح بلغة بسيطة للتقنية الخبيثة
  • نصائح الحماية - نصائح قابلة للتنفيذ لتجنب عمليات الاحتيال المشابهة

مثال شرح النمط:``` 🚨 tx.origin in Require Statement (CRITICAL)

How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.

Protection: tx.origin checks in access control are a major red flag.

### سجل المسح

يتم حفظ آخر 10 عمليات مسح تلقائيًا محليًا:
- وصول سريع إلى العقود الممسوحة سابقًا
- لا تخزين على الخادم - خصوصية كاملة
- يتضمن اسم الرمز المميز ورمزه وطابع زمني للمسح
- وظيفة إعادة المسح أو المشاركة بنقرة واحدة

### المشاركة والتصدير

**مشاركة النتائج عبر الرابط:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
  • النتائج مشفرة في تجزئة الرابط (لا حاجة لخادم)
  • شارك مع الأصدقاء أو المجتمعات أو وسائل التواصل الاجتماعي
  • يرى المستلم تفاصيل الفحص الكاملة فوراً

تصدير بصيغة JSON:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }

**نسخ كنص:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum

Status: 🚨 HONEYPOT DETECTED
Confidence: 95%

⚠️ Patterns Found (3):
  • tx_origin_require (line 123)
  • hidden_sell_tax (line 456)
  • transfer_whitelist_only (line 789)

🎯 حالات الاستخدام

  • المتداولون - التحقق من الرموز قبل الشراء على البورصات اللامركزية مثل Uniswap أو SushiSwap
  • المستثمرون - العناية الواجبة على إطلاق الرموز الجديدة والمبيعات الأولية
  • المطورون - مراجعة العقود الذكية للأنماط الشائعة لحصائد العسل (honeypot)
  • المجتمعات - حماية أعضاء المجموعة من الرموز الاحتيالية
  • الباحثون - تحليل اتجاهات حصائد العسل عبر السلاسل المختلفة

📸 كيفية الاستخدام

يقدم HoneypotScan وضعي مسح لأقصى مرونة:

🔍 المسح حسب العنوان

الصق أي عنوان عقد للتحقق مما إذا كان حصاد عسل. يعمل مع عناوين Ethereum وPolygon وArbitrum.

المسح حسب عنوان العقد

📝 المسح حسب الكود المصدري

هل لديك كود العقد المصدري بالفعل؟ الصقه مباشرة للتحليل الفوري دون الحاجة لجلب من البلوكشين.

المسح حسب الكود المصدري

🏗️ الهندسة المعمارية```

Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum

## 🧬 خوارزمية الكشف

يستخدم HoneypotScan **التحليل الثابت** المتقدم لاكتشاف الأنماط الخبيثة في كود مصدر العقود الذكية. تم تصميم الخوارزمية لتحقيق دقة عالية مع تقليل النتائج الإيجابية الكاذبة.

### كيف تعمل```
1. Input Validation
   └─> EIP-55 checksum validation (keccak256)
   └─> Format verification (0x + 40 hex chars)
   └─> Chain detection (Ethereum/Polygon/Arbitrum)

2. Contract Source Retrieval
   └─> Fetch from Etherscan API
   └─> 6 API keys with intelligent rotation
   └─> 10-second timeout protection
   └─> Zod schema validation

3. Code Sanitization
   └─> Remove comments and whitespace
   └─> Normalize line endings
   └─> Verify Solidity structure
   └─> Size validation (50 chars - 2MB)

4. Pattern Matching
   └─> Run 13 specialized regex patterns
   └─> Each pattern detects specific honeypot techniques
   └─> Record all matches

5. Confidence Scoring
   └─> ≥2 patterns = HONEYPOT (95% confidence)
   └─> 1 pattern = SUSPICIOUS (needs review)
   └─> 0 patterns = SAFE (100% confidence)

أنماط الكشف الثلاثة عشر

يكتشف ماسحنا الضوئي 13 نمطًا متخصصًا من مصائد العسل عبر 4 فئات:

1️⃣ إساءة استخدام ERC20 الأساسية (3 أنماط)

تكتشف هذه استخدام tx.origin في وظائف الرمز المميز القياسية - وهي حيلة شائعة لمنع إعادة البيع:

تنزيل الأداة