
फ्री हनीपॉट टोकन स्कैनर Ethereum, Polygon और Arbitrum के लिए। खरीदने से पहले स्कैम टोकन का पता लगाएं। 13 विशेष पैटर्न का उपयोग करके स्मार्ट कॉन्ट्रैक्ट का तुरंत विश्लेषण। कोई API कुंजियाँ नहीं, कोई सीमाएँ नहीं, 100% मुफ़्त। Next.js 16 और Cloudflare Workers के साथ बनाया गया।
यदि यह प्रोजेक्ट आपके काम आता है, तो निरंतर रखरखाव और नई सुविधाओं में सहायता करें।
ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582
QR कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।
खरीदने से पहले जांचें कि टोकन स्कैम तो नहीं है
इथेरियम, पॉलीगॉन और आर्बिट्रम स्मार्ट कॉन्ट्रैक्ट्स के लिए मुफ्त, तेज़ और सटीक हनीपॉट डिटेक्शन।
हम हनीपॉट का शिकार करते हैं। हनीपॉट टोकन एक दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट है जो आपके पैसे चुराने के लिए डिज़ाइन किया गया है। यह आपको स्वतंत्र रूप से टोकन खरीदने देता है, लेकिन जब आप बेचने की कोशिश करते हैं—आपका लेन-देन विफल हो जाता है। आपका फंड हमेशा के लिए फंस जाता है।
स्कैमर्स टोकन के स्मार्ट कॉन्ट्रैक्ट कोड में छिपी लॉजिक डालते हैं:
HoneypotScan केवल हनीपॉट डिटेक्शन के लिए विशेष है। हम इसके लिए स्कैन नहीं करते:
व्यापक सुरक्षा ऑडिट के लिए, पेशेवर ऑडिटरों से सलाह लें। HoneypotScan एक प्रश्न का उत्तर देता है: "क्या मैं यह टोकन खरीदने के बाद बेच सकता हूँ?"
प्रत्येक डिटेक्टेड हनीपॉट पैटर्न के साथ विस्तृत शैक्षिक सामग्री आती है:
उदाहरण पैटर्न स्पष्टीकरण:``` 🚨 tx.origin in Require Statement (CRITICAL)
How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.
Protection: tx.origin checks in access control are a major red flag.
### स्कैन इतिहास
आपके अंतिम 10 स्कैन स्वचालित रूप से स्थानीय रूप से सहेजे जाते हैं:
- पहले स्कैन किए गए अनुबंधों तक त्वरित पहुंच
- कोई सर्वर स्टोरेज नहीं - पूर्ण गोपनीयता
- टोकन नाम, प्रतीक और स्कैन टाइमस्टैम्प शामिल है
- एक-क्लिक पुन: स्कैन या साझा करने की कार्यक्षमता
### साझा करें और निर्यात करें
**URL के माध्यम से परिणाम साझा करें:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
JSON के रूप में निर्यात करें:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }
**पाठ के रूप में कॉपी करें:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum
Status: 🚨 HONEYPOT DETECTED
Confidence: 95%
⚠️ Patterns Found (3):
• tx_origin_require (line 123)
• hidden_sell_tax (line 456)
• transfer_whitelist_only (line 789)
HoneypotScan अधिकतम लचीलापन के लिए दो स्कैनिंग मोड प्रदान करता है:
यह जांचने के लिए कि यह हनीपॉट है या नहीं, कोई भी कॉन्ट्रैक्ट पता चिपकाएं। Ethereum, Polygon और Arbitrum पतों के साथ काम करता है।
क्या आपके पास पहले से कॉन्ट्रैक्ट का स्रोत कोड है? इसे सीधे चिपकाएं और ब्लॉकचेन से लाने के बिना तुरंत विश्लेषण प्राप्त करें।
Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum
## 🧬 पहचान एल्गोरिदम
HoneypotScan उन्नत **स्थैतिक विश्लेषण** का उपयोग करके स्मार्ट कॉन्ट्रैक्ट स्रोत कोड में दुर्भावनापूर्ण पैटर्न का पता लगाता है। हमारा एल्गोरिदम उच्च सटीकता सुनिश्चित करने और झूठी सकारात्मकताओं को कम करने के लिए डिज़ाइन किया गया है।
### यह कैसे काम करता है```
1. Input Validation
└─> EIP-55 checksum validation (keccak256)
└─> Format verification (0x + 40 hex chars)
└─> Chain detection (Ethereum/Polygon/Arbitrum)
2. Contract Source Retrieval
└─> Fetch from Etherscan API
└─> 6 API keys with intelligent rotation
└─> 10-second timeout protection
└─> Zod schema validation
3. Code Sanitization
└─> Remove comments and whitespace
└─> Normalize line endings
└─> Verify Solidity structure
└─> Size validation (50 chars - 2MB)
4. Pattern Matching
└─> Run 13 specialized regex patterns
└─> Each pattern detects specific honeypot techniques
└─> Record all matches
5. Confidence Scoring
└─> ≥2 patterns = HONEYPOT (95% confidence)
└─> 1 pattern = SUSPICIOUS (needs review)
└─> 0 patterns = SAFE (100% confidence)
हमारा स्कैनर 13 विशेष हनीपॉट पैटर्न को 4 श्रेणियों में पहचानता है:
ये मानक टोकन फ़ंक्शनों में tx.origin के उपयोग का पता लगाते हैं—पुनर्विक्रय को रोकने की एक सामान्य चाल:
हनीपॉट कोड का उदाहरण:```solidity function balanceOf(address account) public view returns (uint256) { if (tx.origin != account) return 0; // 🚩 HONEYPOT return _balances[account]; }
#### 2️⃣ **छिपे हुए सहायक फ़ंक्शन (2 पैटर्न)**
आंतरिक फ़ंक्शन जो चयनात्मक बिक्री को सक्षम करते हैं:
| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `hidden_fee_taxPayer` | `_taxPayer()` सहायक tx.origin का उपयोग करता है | मूल खरीदारों को छोड़कर लक्षित करने वाला छिपा हुआ कर तर्क |
| `isSuper_tx_origin` | `_isSuper()` सहायक tx.origin का उपयोग करता है | व्हाइटलिस्ट फ़ंक्शन जो केवल स्कैमर को बेचने की अनुमति देता है |
#### 3️⃣ **प्रमाणीकरण बाईपास (4 पैटर्न)**
एक्सेस कंट्रोल के लिए `tx.origin` का उपयोग (खतरनाक पैटर्न):
| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `tx_origin_require` | `require()` स्टेटमेंट tx.origin की जाँच करता है | DEX राउटर्स से लेन-देन को रिवर्ट करता है |
| `tx_origin_if_auth` | प्रमाणीकरण के लिए tx.origin के साथ `if` स्टेटमेंट | सशर्त तर्क जो पुनर्विक्रय को अवरुद्ध करता है |
| `tx_origin_assert` | `assert()` स्टेटमेंट tx.origin की जाँच करता है | गैर-मूल लेन-देन पर कठोर विफलता |
| `tx_origin_mapping` | `[tx.origin]` के माध्यम से मैपिंग एक्सेस | मूल कॉलर के आधार पर ट्रैकिंग/ब्लैकलिस्टिंग |
**tx.origin खतरनाक क्यों है:**
- जब आप Uniswap के माध्यम से खरीदते हैं: `tx.origin = YOUR_WALLET` ✅
- जब आप Uniswap के माध्यम से बेचते हैं: `tx.origin = YOUR_WALLET`, लेकिन `msg.sender = UNISWAP_ROUTER` ❌
- हनीपॉट इस अंतर का फायदा उठाकर खरीद की अनुमति देते हुए बिक्री को अवरुद्ध करते हैं
#### 4️⃣ **स्थानांतरण प्रतिबंध (4 पैटर्न)**
प्रत्यक्ष बिक्री-अवरोधक तंत्र:
| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `sell_block_pattern` | `_isSuper(recipient)` गलत लौटाता है | स्पष्ट रूप से गैर-व्हाइटलिस्टेड पतों पर बिक्री को अवरुद्ध करता है |
| `asymmetric_transfer_logic` | `_canTransfer()` हमेशा गलत लौटाता है | प्रारंभिक खरीद के बाद किसी भी स्थानांतरण को रोकता है |
| `transfer_whitelist_only` | प्रेषक और प्राप्तकर्ता दोनों के व्हाइटलिस्टेड होने की आवश्यकता है | केवल स्कैमर ही टोकन स्थानांतरित कर सकता है |
| `hidden_sell_tax` | DEX जोड़ी तर्क में 95-100% बिक्री कर | बिक्री पर आपके टोकन पूरी तरह से खत्म कर देता है |
### थ्रेशोल्ड = 2 क्यों?
**हमारा डिटेक्शन थ्रेशोल्ड हनीपॉट वर्गीकरण के लिए ≥2 पैटर्न मैच की आवश्यकता रखता है**। यहाँ कारण है:
#### ✅ **गलत सकारात्मक कम करता है**
- एकल पैटर्न दुर्घटनावश वैध अनुबंधों में दिखाई दे सकते हैं
- 2+ पैटर्न **जानबूझकर दुर्भावनापूर्ण डिज़ाइन** का संकेत देते हैं
- उदाहरण: एक अनुबंध में एंटी-बॉट सुरक्षा के लिए एक `tx.origin` जाँच हो सकती है (सुरक्षित), लेकिन 2+ व्यवस्थित दुरुपयोग का संकेत देता है
#### ✅ **उच्च सटीकता बनाए रखता है**
- हमारे परीक्षण से पता चलता है कि हनीपॉट आमतौर पर **3-7 पैटर्न** प्रदर्शित करते हैं
- वैध अनुबंध शायद ही कभी 1 से अधिक पैटर्न दिखाते हैं
- 2 का थ्रेशोल्ड = संवेदनशीलता और विशिष्टता के बीच **इष्टतम संतुलन**
#### ✅ **विश्वास स्तर**```
0 patterns = 100% Safe (no suspicious code)
1 pattern = Needs Review (possibly safe anti-bot measures)
2+ patterns = 95% Honeypot (intentional malicious design)
हमारे 1000+ अनुबंधों पर परीक्षण के आधार पर:
हम क्या चूक सकते हैं:
हम किसके लिए स्कैन नहीं करते:
निचली पंक्ति: HoneypotScan एक काम के लिए विशेषज्ञ है—बिक्री-अवरोधक हनीपॉट टोकन का पता लगाना। व्यापक सुरक्षा के लिए, पेशेवर ऑडिटरों से सलाह लें।
HoneypotScan को पूरे स्टैक में सुरक्षा-प्रथम आर्किटेक्चर के साथ बनाया गया है:
CORS अनुमत मूल:``` https://honeypotscan.com https://www.honeypotscan.com https://honeypotscan.pages.dev http://localhost:3000 (development)
### 🔒 API सुरक्षा
| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **API कुंजी घुमाव** | यादृच्छिक चयन के साथ 6 Etherscan कुंजियाँ | भार वितरित करता है, एकल कुंजी के थकावट को रोकता है |
| **स्कीमा सत्यापन** | सभी API प्रतिक्रियाओं पर Zod सत्यापन | दोषपूर्ण डेटा को रनटाइम त्रुटियाँ उत्पन्न करने से रोकता है |
| **त्रुटि स्वच्छीकरण** | उपयोगकर्ताओं को सामान्य त्रुटि संदेश | सूचना प्रकटीकरण को रोकता है |
| **संरचित लॉगिंग** | टाइमस्टैम्प और मेटाडेटा के साथ JSON लॉग | डिबगिंग और सुरक्षा निगरानी के लिए ऑडिट ट्रेल |
### 🏗️ बुनियादी ढाँचा सुरक्षा
| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **कोई हार्डकोडेड गुप्त चीज़ें नहीं** | सभी क्रेडेंशियल पर्यावरण चरों के माध्यम से | रिपॉजिटरी में गुप्त जानकारी का प्रकटीकरण रोकता है |
| **Cloudflare Workers** | पृथक निष्पादन के साथ एज कंप्यूटिंग | DDoS सुरक्षा और स्वचालित स्केलिंग |
| **TTL के साथ KV कैश** | स्वचालित समाप्ति (24 घंटे) | पुराने डेटा हमलों को रोकता है |
| **OAuth प्रमाणीकरण** | डिप्लॉयमेंट के लिए Cloudflare OAuth टोकन | कोड में API कुंजियों के बिना सुरक्षित CI/CD |
### 🔍 कोड सुरक्षा
| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **TypeScript सख्त मोड** | पूर्ण सख्त संकलन | संकलन समय पर प्रकार त्रुटियाँ पकड़ता है |
| **रक्षात्मक सरणी पहुँच** | पहुँच से पहले अपरिभाषित जाँच | रनटाइम क्रैश को रोकता है |
| **Regex सुरक्षा** | पैटर्न में सीमित क्वांटिफायर | ReDoS हमलों को कम करता है |
| **कोई eval() या Function() नहीं** | शुद्ध स्थैतिक विश्लेषण | कोड इंजेक्शन को रोकता है |
### 🚨 हम क्या संग्रहीत नहीं करते
**गोपनीयता-प्रथम डिज़ाइन का अर्थ है शून्य डेटा संग्रह:**
- ❌ कोई उपयोगकर्ता खाते या प्रमाणीकरण नहीं
- ❌ कोई स्कैन इतिहास या लॉग नहीं
- ❌ दर सीमा से परे कोई IP पता ट्रैकिंग नहीं (इन-मेमोरी, हर मिनट साफ़ किया जाता है)
- ❌ कोई कुकीज़ या ब्राउज़र फिंगरप्रिंटिंग नहीं
- ❌ कोई विश्लेषण या तृतीय-पक्ष ट्रैकर्स नहीं
**आपके स्कैन पूरी तरह से गुमनाम हैं।**
### 📋 सुरक्षा हेडर
प्रत्येक प्रतिक्रिया में शामिल हैं:```http
Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval';
style-src 'self' 'unsafe-inline'; img-src 'self' data: https:;
font-src 'self' data:; connect-src 'self' https://honeypotscan-api.teycircoder4.workers.dev;
frame-ancestors 'none'; base-uri 'self'; form-action 'self'
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: no-referrer
Permissions-Policy: camera=(), microphone=(), geolocation=()
कोई सुरक्षा समस्या मिली? कृपया इसे निजी तौर पर रिपोर्ट करें:
हम जिम्मेदार प्रकटीकरण की सराहना करते हैं और अपने रिलीज़ नोट्स में सुरक्षा शोधकर्ताओं को स्वीकार करेंगे।
git clone https://github.com/Teycir/honeypotscan.git cd honeypotscan
npm install
cp .env.example .env.local
npm run dev
npm run build
npm run deploy
### API उपयोग```bash
# Scan a token contract
curl "https://your-worker.workers.dev/api/scan?address=0x...&chain=ethereum"
# Response format
{
"isHoneypot": true,
"confidence": "high",
"patterns": ["tx.origin abuse", "hidden fees"],
"riskScore": 85,
"cached": false
}
HoneypotScan 4 श्रेणियों में 13 विशेष पैटर्न का उपयोग करता है:
डिटेक्शन थ्रेशोल्ड: 95% आत्मविश्वास वाले हनीपॉट वर्गीकरण के लिए 2+ पैटर्न आवश्यक हैं।
👉 डिटेक्शन एल्गोरिदम अनुभाग में विस्तृत पैटर्न स्पष्टीकरण देखें।
ETHERSCAN_API_KEY_1=your-key-1 ETHERSCAN_API_KEY_2=your-key-2 ETHERSCAN_API_KEY_3=your-key-3 ETHERSCAN_API_KEY_4=your-key-4 ETHERSCAN_API_KEY_5=your-key-5 ETHERSCAN_API_KEY_6=your-key-6
CLOUDFLARE_ACCOUNT_ID=your-account-id CLOUDFLARE_API_TOKEN=your-api-token
## 📈 स्केलिंग
**मुफ्त स्तर क्षमता:**
- 100k अनुरोध/दिन (Cloudflare Workers)
- 100k पढ़ना/दिन (Cloudflare KV)
- 2.6M API कॉल/दिन (Etherscan)
- **95% कैश हिट के साथ: 2M स्कैन/दिन**
**लागत: $0/माह** 🎉
## 🛠️ तकनीकी स्टैक
- **फ्रंटएंड**: Next.js 16, React 19, Tailwind CSS v4, Framer Motion
- **बैकएंड**: Cloudflare Workers
- **कैश**: Cloudflare KV
- **स्कैनर**: TypeScript (कस्टम पैटर्न पहचान)
- **APIs**: Etherscan, Polygonscan, Arbiscan
- **डिप्लॉयमेंट**: Cloudflare Pages + Workers
## 🧪 परीक्षण```bash
# Run contract scanner tests
npm run test:scan
# Test specific contract
tsx test/scan-contracts.ts 0x...
# Debug pattern detection
tsx test/debug-pattern.ts
आपका योगदान स्वागत योग्य है! कृपया बेझिझक मुद्दे या पुल अनुरोध सबमिट करें।
git checkout -b feature/amazing-feature)git commit -m 'Add amazing feature')git push origin feature/amazing-feature)बिज़नेस सोर्स लाइसेंस 1.1 - लाइसेंस फ़ाइल देखें
अतिरिक्त उपयोग अनुदान: गैर-उत्पादन उपयोग मुफ़्त है। उत्पादन उपयोग के लिए वाणिज्यिक लाइसेंस आवश्यक है।
परिवर्तन तिथि: 2030-01-30 (MIT लाइसेंस में परिवर्तित हो जाता है)
हनीपॉट एक स्कैम टोकन है जिसे आपको खरीदने की अनुमति देने के लिए डिज़ाइन किया गया है, लेकिन बेचने से रोकने के लिए। स्कैमर्स आपके फंड को फंसाने के लिए स्मार्ट कॉन्ट्रैक्ट कोड में विभिन्न ट्रिक्स का उपयोग करते हैं।
हनीपॉटस्कैन 13 विशेषीकृत पैटर्न और 2+ मैचों की एक सीमा का उपयोग करके 98% संवेदनशीलता (98% हनीपॉट को पकड़ता है) और 97% विशिष्टता (केवल 3% गलत सकारात्मक) प्राप्त करता है। विवरण के लिए हमारा पहचान एल्गोरिदम अनुभाग देखें। अत्यधिक सटीक होने के बावजूद, कोई भी स्कैनर 100% निश्चित नहीं है—हमेशा स्वयं शोध करें (DYOR)।
वर्तमान में: एथेरियम, पॉलीगॉन और आर्बिट्रम। जल्द ही और चेनें आ रही हैं।
सामान्य उपयोग के लिए कोई दर सीमा नहीं। स्मार्ट कैशिंग सिस्टम उच्च ट्रैफ़िक को कुशलतापूर्वक संभालता है।
हाँ, परिष्कृत स्कैमर नई तकनीकों का उपयोग कर सकते हैं। हनीपॉटस्कैन मदद करने के लिए एक उपकरण है, गारंटी नहीं। हमेशा कई स्रोतों से सत्यापित करें।
इन अन्य गोपनीयता-केंद्रित उपकरणों की जाँच करें:
| परियोजना | विवरण |
|---|---|
| TimeSeal.online | ब्लॉकचेन पर दस्तावेज़ों को टाइमस्टैम्प करें और अस्तित्व सिद्ध करें |
| SanctumVault.online | सुरक्षित एन्क्रिप्टेड फ़ाइल भंडारण और साझाकरण |
| Ghost-Chat |
यह उपकरण केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया जाता है। किसी भी क्रिप्टोकरेंसी या टोकन में निवेश करने से पहले हमेशा स्वयं शोध करें (DYOR)। हनीपॉटस्कैन कोई वित्तीय सलाह नहीं है।
Teycir Ben Soltane
एक कस्टम ब्लॉकचेन टूल, सुरक्षा स्कैनर या वेब एप्लिकेशन चाहिए? मैं फ्रीलांस प्रोजेक्ट्स के लिए उपलब्ध हूं।
मेरी सेवाएं:
🚀 साथ काम करें → teycirbensoltane.tn
❤️ के साथ बनाया गया, Next.js और Cloudflare का उपयोग करके
| पैटर्न | विवरण | जोखिम |
|---|
balance_tx_origin | balanceOf() फ़ंक्शन tx.origin की जाँच करता है | मूल खरीदार बनाम राउटर को अलग-अलग बैलेंस दिखाता है |
allowance_tx_origin | allowance() फ़ंक्शन tx.origin की जाँच करता है | DEX को बेचने की अनुमति प्राप्त करने से रोकता है |
transfer_tx_origin | transfer() फ़ंक्शन tx.origin की जाँच करता है | मूल खरीदार द्वारा शुरू न किए गए स्थानांतरण को अवरुद्ध करता है |
| विशेषता | कार्यान्वयन | सुरक्षा |
|---|
| EIP-55 चेकसम सत्यापन | @noble/hashes का उपयोग करके उचित keccak256 | पते में हेरफेर के हमलों को रोकता है |
| प्रारूप सत्यापन | Regex + लंबाई जाँच (0x + 40 हेक्स) | प्रसंस्करण से पहले गलत इनपुट को अस्वीकार करता है |
| इनपुट स्वच्छीकरण | ट्रिम, लोअरकेस, कैरेक्टर फ़िल्टरिंग | इंजेक्शन के खिलाफ गहराई में रक्षा |
| आकार सीमाएँ | न्यूनतम 50 वर्ण, अधिकतम 2MB अनुबंध कोड | अत्यधिक बड़े पेलोड के माध्यम से DoS को रोकता है |
| विशेषता | कार्यान्वयन | सुरक्षा |
|---|
| सामग्री सुरक्षा नीति | सभी पृष्ठों पर सख्त CSP हेडर | XSS, क्लिकजैकिंग, डेटा इंजेक्शन को रोकता है |
| CORS श्वेतसूची | अनुमत सूची के विरुद्ध मूल सत्यापन | अज्ञात डोमेन से अनधिकृत API उपयोग को रोकता है |
| दर सीमा | प्रति-IP अनुरोध सीमा (30 अनुरोध/मिनट) | दुरुपयोग को रोकता है और उचित उपयोग सुनिश्चित करता है |
| अनुरोध समय-समाप्ति | AbortController के साथ 10-सेकंड टाइमआउट | लटके अनुरोधों और संसाधन थकावट को रोकता है |
| गुमनाम एन्क्रिप्टेड मैसेजिंग |