Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
honeypotscan — फ्री हनीपॉट टोकन स्कैनर Ethereum, Polygon और Arbitrum के लिए। खरीदने से पहले स्कैम टोकन का पता लगाएं। 13 विशेष पैटर्न का उपयोग करके स्मार्ट कॉन्ट्रैक्ट का तुरंत विश्लेषण। कोई API कुंजियाँ नहीं, कोई सीमाएँ नहीं, 100% मुफ़्त। Next.js 16 और Cloudflare Workers के साथ बनाया गया। | Kitploit
उपकरण/GitHubGitHub/teycir/honeypotscan
स्थैतिक विश्लेषणभेद्यता स्कैनरवेब सुरक्षागोपनीयतालर्निंग और शिक्षाAPI सुरक्षा
GitHubteycir/honeypotscan

honeypotscan

फ्री हनीपॉट टोकन स्कैनर Ethereum, Polygon और Arbitrum के लिए। खरीदने से पहले स्कैम टोकन का पता लगाएं। 13 विशेष पैटर्न का उपयोग करके स्मार्ट कॉन्ट्रैक्ट का तुरंत विश्लेषण। कोई API कुंजियाँ नहीं, कोई सीमाएँ नहीं, 100% मुफ़्त। Next.js 16 और Cloudflare Workers के साथ बनाया गया।

रिपॉजिटरी देखें
105 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

विकास में सहायता करें

यदि यह प्रोजेक्ट आपके काम आता है, तो निरंतर रखरखाव और नई सुविधाओं में सहायता करें।

ETH दान वॉलेट
0x11282eE5726B3370c8B480e321b3B2aA13686582

Ethereum दान QR कोड

QR कोड स्कैन करें या ऊपर दिए गए वॉलेट पते को कॉपी करें।

HoneypotScan लोगो

🛡️ HoneypotScan

खरीदने से पहले जांचें कि टोकन स्कैम तो नहीं है

इथेरियम, पॉलीगॉन और आर्बिट्रम स्मार्ट कॉन्ट्रैक्ट्स के लिए मुफ्त, तेज़ और सटीक हनीपॉट डिटेक्शन।

संस्करण लाइसेंस Next.js React


🍯 हनीपॉट टोकन क्या हैं?

हम हनीपॉट का शिकार करते हैं। हनीपॉट टोकन एक दुर्भावनापूर्ण स्मार्ट कॉन्ट्रैक्ट है जो आपके पैसे चुराने के लिए डिज़ाइन किया गया है। यह आपको स्वतंत्र रूप से टोकन खरीदने देता है, लेकिन जब आप बेचने की कोशिश करते हैं—आपका लेन-देन विफल हो जाता है। आपका फंड हमेशा के लिए फंस जाता है।

हनीपॉट कैसे काम करते हैं

स्कैमर्स टोकन के स्मार्ट कॉन्ट्रैक्ट कोड में छिपी लॉजिक डालते हैं:

  • बिक्री अवरोधक - केवल व्हाइटलिस्टेड पते (स्कैमर) ही बेच सकते हैं
  • छिपे हुए टैक्स - 95-100% बिक्री कर आपके टोकन खत्म कर देता है
  • tx.origin चाल - कॉन्ट्रैक्ट जांचता है कि क्या आप मूल खरीदार हैं और पुनर्विक्रय को रोकता है
  • डायनामिक ब्लैकलिस्ट - खरीदने के बाद आपका पता ब्लैकलिस्ट हो जाता है

जोखिम

  • 💸 फंड का पूरा नुकसान - एक बार फंसने के बाद बाहर निकलने का कोई रास्ता नहीं
  • 🎭 नकली वैधता - हनीपॉट अक्सर कॉपी की गई वेबसाइटों और सोशल मीडिया के साथ वास्तविक प्रोजेक्ट्स की नकल करते हैं
  • ⚡ गति - स्कैमर्स कुछ घंटों में टोकन लॉन्च करते हैं, पंप करते हैं और छोड़ देते हैं
  • 📈 बढ़ता खतरा - प्रतिदिन हजारों नए हनीपॉट टोकन तैनात किए जाते हैं

⚠️ महत्वपूर्ण: यह पूर्ण सुरक्षा ऑडिट नहीं है

HoneypotScan केवल हनीपॉट डिटेक्शन के लिए विशेष है। हम इसके लिए स्कैन नहीं करते:

  • रीएंट्रेंसी कमजोरियाँ
  • फ्लैश लोन एक्सप्लॉइट
  • स्वामित्व/एडमिन जोखिम
  • लिक्विडिटी रग पुल्स
  • अन्य स्मार्ट कॉन्ट्रैक्ट कमजोरियाँ

व्यापक सुरक्षा ऑडिट के लिए, पेशेवर ऑडिटरों से सलाह लें। HoneypotScan एक प्रश्न का उत्तर देता है: "क्या मैं यह टोकन खरीदने के बाद बेच सकता हूँ?"

✨ विशेषताएँ

  • 🚀 त्वरित परिणाम - 2 सेकंड में स्कैन करें
  • 🌐 मल्टी-चेन - इथेरियम, पॉलीगॉन, आर्बिट्रम
  • 💾 स्मार्ट कैशिंग - 95%+ कैश हिट दर
  • 🔒 गोपनीयता पहले - कोई ट्रैकिंग नहीं, कोई डेटा संग्रह नहीं
  • 💰 100% मुफ्त - कोई सीमा नहीं, कोई API कुंजी आवश्यक नहीं
  • 🎯 उच्च सटीकता - विश्वास स्कोर के साथ पैटर्न-आधारित डिटेक्शन
  • 📱 मोबाइल फ्रेंडली - रिस्पॉन्सिव डिज़ाइन किसी भी डिवाइस पर काम करता है
  • 🛡️ एंटरप्राइज सुरक्षा - CSP हेडर, CORS व्हाइटलिस्ट, इनपुट वैलिडेशन
  • 📚 शैक्षिक टूलटिप्स - प्रत्येक डिटेक्टेड पैटर्न के बारे में जानें, गंभीरता स्तर और सुरक्षा युक्तियों के साथ
  • 📋 स्कैन इतिहास - त्वरित संदर्भ के लिए अंतिम 10 स्कैन स्थानीय रूप से ट्रैक करें
  • 🔗 परिणाम साझा करें - दूसरों को स्कैन परिणाम भेजने के लिए शेयर करने योग्य URL उत्पन्न करें
  • 💾 डेटा निर्यात करें - रिकॉर्ड रखने के लिए स्कैन परिणाम को JSON फ़ाइलों में डाउनलोड करें

📚 शैक्षिक विशेषताएँ

पैटर्न स्पष्टीकरण

प्रत्येक डिटेक्टेड हनीपॉट पैटर्न के साथ विस्तृत शैक्षिक सामग्री आती है:

  • गंभीरता स्तर - क्रिटिकल, हाई, या मीडियम जोखिम वर्गीकरण
  • यह कैसे काम करता है - दुर्भावनापूर्ण तकनीक का सरल भाषा में स्पष्टीकरण
  • सुरक्षा युक्तियाँ - समान स्कैम से बचने के लिए व्यावहारिक सलाह

उदाहरण पैटर्न स्पष्टीकरण:``` 🚨 tx.origin in Require Statement (CRITICAL)

How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.

Protection: tx.origin checks in access control are a major red flag.

root@kitploit:~
### स्कैन इतिहास

आपके अंतिम 10 स्कैन स्वचालित रूप से स्थानीय रूप से सहेजे जाते हैं:
- पहले स्कैन किए गए अनुबंधों तक त्वरित पहुंच
- कोई सर्वर स्टोरेज नहीं - पूर्ण गोपनीयता
- टोकन नाम, प्रतीक और स्कैन टाइमस्टैम्प शामिल है
- एक-क्लिक पुन: स्कैन या साझा करने की कार्यक्षमता

### साझा करें और निर्यात करें

**URL के माध्यम से परिणाम साझा करें:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
  • परिणाम URL हैश में एन्कोडेड (सर्वर की आवश्यकता नहीं)
  • मित्रों, समुदायों या सोशल मीडिया पर साझा करें
  • प्राप्तकर्ता तुरंत पूर्ण स्कैन विवरण देखता है

JSON के रूप में निर्यात करें:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }

root@kitploit:~
**पाठ के रूप में कॉपी करें:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum

Status: 🚨 HONEYPOT DETECTED
Confidence: 95%

⚠️ Patterns Found (3):
  • tx_origin_require (line 123)
  • hidden_sell_tax (line 456)
  • transfer_whitelist_only (line 789)

🎯 उपयोग के मामले

  • व्यापारी - Uniswap या SushiSwap जैसे DEXs पर खरीदने से पहले टोकन सत्यापित करें
  • निवेशक - नई टोकन लॉन्च और प्रीसेल पर उचित परिश्रम करें
  • डेवलपर्स - सामान्य हनीपॉट पैटर्न के लिए स्मार्ट कॉन्ट्रैक्ट ऑडिट करें
  • समुदाय - समूह के सदस्यों को स्कैम टोकन से बचाएं
  • शोधकर्ता - विभिन्न चेनों में हनीपॉट रुझानों का विश्लेषण करें

📸 उपयोग कैसे करें

HoneypotScan अधिकतम लचीलापन के लिए दो स्कैनिंग मोड प्रदान करता है:

🔍 पते द्वारा स्कैन करें

यह जांचने के लिए कि यह हनीपॉट है या नहीं, कोई भी कॉन्ट्रैक्ट पता चिपकाएं। Ethereum, Polygon और Arbitrum पतों के साथ काम करता है।

कॉन्ट्रैक्ट पते द्वारा स्कैन करें

📝 स्रोत कोड द्वारा स्कैन करें

क्या आपके पास पहले से कॉन्ट्रैक्ट का स्रोत कोड है? इसे सीधे चिपकाएं और ब्लॉकचेन से लाने के बिना तुरंत विश्लेषण प्राप्त करें।

स्रोत कोड द्वारा स्कैन करें

🏗️ आर्किटेक्चर```

Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum

root@kitploit:~
## 🧬 पहचान एल्गोरिदम

HoneypotScan उन्नत **स्थैतिक विश्लेषण** का उपयोग करके स्मार्ट कॉन्ट्रैक्ट स्रोत कोड में दुर्भावनापूर्ण पैटर्न का पता लगाता है। हमारा एल्गोरिदम उच्च सटीकता सुनिश्चित करने और झूठी सकारात्मकताओं को कम करने के लिए डिज़ाइन किया गया है।

### यह कैसे काम करता है```
1. Input Validation
   └─> EIP-55 checksum validation (keccak256)
   └─> Format verification (0x + 40 hex chars)
   └─> Chain detection (Ethereum/Polygon/Arbitrum)

2. Contract Source Retrieval
   └─> Fetch from Etherscan API
   └─> 6 API keys with intelligent rotation
   └─> 10-second timeout protection
   └─> Zod schema validation

3. Code Sanitization
   └─> Remove comments and whitespace
   └─> Normalize line endings
   └─> Verify Solidity structure
   └─> Size validation (50 chars - 2MB)

4. Pattern Matching
   └─> Run 13 specialized regex patterns
   └─> Each pattern detects specific honeypot techniques
   └─> Record all matches

5. Confidence Scoring
   └─> ≥2 patterns = HONEYPOT (95% confidence)
   └─> 1 pattern = SUSPICIOUS (needs review)
   └─> 0 patterns = SAFE (100% confidence)

13 पहचान पैटर्न

हमारा स्कैनर 13 विशेष हनीपॉट पैटर्न को 4 श्रेणियों में पहचानता है:

1️⃣ मुख्य ERC20 दुरुपयोग (3 पैटर्न)

ये मानक टोकन फ़ंक्शनों में tx.origin के उपयोग का पता लगाते हैं—पुनर्विक्रय को रोकने की एक सामान्य चाल:

हनीपॉट कोड का उदाहरण:```solidity function balanceOf(address account) public view returns (uint256) { if (tx.origin != account) return 0; // 🚩 HONEYPOT return _balances[account]; }

root@kitploit:~
#### 2️⃣ **छिपे हुए सहायक फ़ंक्शन (2 पैटर्न)**

आंतरिक फ़ंक्शन जो चयनात्मक बिक्री को सक्षम करते हैं:

| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `hidden_fee_taxPayer` | `_taxPayer()` सहायक tx.origin का उपयोग करता है | मूल खरीदारों को छोड़कर लक्षित करने वाला छिपा हुआ कर तर्क |
| `isSuper_tx_origin` | `_isSuper()` सहायक tx.origin का उपयोग करता है | व्हाइटलिस्ट फ़ंक्शन जो केवल स्कैमर को बेचने की अनुमति देता है |

#### 3️⃣ **प्रमाणीकरण बाईपास (4 पैटर्न)**

एक्सेस कंट्रोल के लिए `tx.origin` का उपयोग (खतरनाक पैटर्न):

| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `tx_origin_require` | `require()` स्टेटमेंट tx.origin की जाँच करता है | DEX राउटर्स से लेन-देन को रिवर्ट करता है |
| `tx_origin_if_auth` | प्रमाणीकरण के लिए tx.origin के साथ `if` स्टेटमेंट | सशर्त तर्क जो पुनर्विक्रय को अवरुद्ध करता है |
| `tx_origin_assert` | `assert()` स्टेटमेंट tx.origin की जाँच करता है | गैर-मूल लेन-देन पर कठोर विफलता |
| `tx_origin_mapping` | `[tx.origin]` के माध्यम से मैपिंग एक्सेस | मूल कॉलर के आधार पर ट्रैकिंग/ब्लैकलिस्टिंग |

**tx.origin खतरनाक क्यों है:**
- जब आप Uniswap के माध्यम से खरीदते हैं: `tx.origin = YOUR_WALLET` ✅
- जब आप Uniswap के माध्यम से बेचते हैं: `tx.origin = YOUR_WALLET`, लेकिन `msg.sender = UNISWAP_ROUTER` ❌
- हनीपॉट इस अंतर का फायदा उठाकर खरीद की अनुमति देते हुए बिक्री को अवरुद्ध करते हैं

#### 4️⃣ **स्थानांतरण प्रतिबंध (4 पैटर्न)**

प्रत्यक्ष बिक्री-अवरोधक तंत्र:

| पैटर्न | विवरण | जोखिम |
|---------|-------------|------|
| `sell_block_pattern` | `_isSuper(recipient)` गलत लौटाता है | स्पष्ट रूप से गैर-व्हाइटलिस्टेड पतों पर बिक्री को अवरुद्ध करता है |
| `asymmetric_transfer_logic` | `_canTransfer()` हमेशा गलत लौटाता है | प्रारंभिक खरीद के बाद किसी भी स्थानांतरण को रोकता है |
| `transfer_whitelist_only` | प्रेषक और प्राप्तकर्ता दोनों के व्हाइटलिस्टेड होने की आवश्यकता है | केवल स्कैमर ही टोकन स्थानांतरित कर सकता है |
| `hidden_sell_tax` | DEX जोड़ी तर्क में 95-100% बिक्री कर | बिक्री पर आपके टोकन पूरी तरह से खत्म कर देता है |

### थ्रेशोल्ड = 2 क्यों?

**हमारा डिटेक्शन थ्रेशोल्ड हनीपॉट वर्गीकरण के लिए ≥2 पैटर्न मैच की आवश्यकता रखता है**। यहाँ कारण है:

#### ✅ **गलत सकारात्मक कम करता है**
- एकल पैटर्न दुर्घटनावश वैध अनुबंधों में दिखाई दे सकते हैं
- 2+ पैटर्न **जानबूझकर दुर्भावनापूर्ण डिज़ाइन** का संकेत देते हैं
- उदाहरण: एक अनुबंध में एंटी-बॉट सुरक्षा के लिए एक `tx.origin` जाँच हो सकती है (सुरक्षित), लेकिन 2+ व्यवस्थित दुरुपयोग का संकेत देता है

#### ✅ **उच्च सटीकता बनाए रखता है**
- हमारे परीक्षण से पता चलता है कि हनीपॉट आमतौर पर **3-7 पैटर्न** प्रदर्शित करते हैं
- वैध अनुबंध शायद ही कभी 1 से अधिक पैटर्न दिखाते हैं
- 2 का थ्रेशोल्ड = संवेदनशीलता और विशिष्टता के बीच **इष्टतम संतुलन**

#### ✅ **विश्वास स्तर**```
0 patterns  = 100% Safe (no suspicious code)
1 pattern   = Needs Review (possibly safe anti-bot measures)
2+ patterns = 95% Honeypot (intentional malicious design)

📊 वास्तविक दुनिया का प्रदर्शन

हमारे 1000+ अनुबंधों पर परीक्षण के आधार पर:

  • संवेदनशीलता: 98% (ज्ञात हनीपॉट्स का 98% पकड़ता है)
  • विशिष्टता: 97% (केवल 3% गलत सकारात्मक)
  • हनीपॉट्स में औसत पैटर्न: 4.2
  • सुरक्षित टोकन में औसत पैटर्न: 0.1

किनारे के मामले और सीमाएँ

हम क्या चूक सकते हैं:

  • ❌ नई तकनीकें जो अभी हमारे पैटर्न में नहीं हैं
  • ❌ अस्पष्ट कोड या प्रॉक्सी अनुबंध
  • ❌ समय-आधारित हनीपॉट्स (X दिनों के बाद सक्रिय होते हैं)
  • ❌ अपग्रेडेबल अनुबंध (मालिक बाद में हनीपॉट जोड़ सकता है)

हम किसके लिए स्कैन नहीं करते:

  • रीएंट्रेंसी कमजोरियाँ
  • फ्लैश लोन शोषण
  • स्वामित्व जोखिम
  • तरलता ताले
  • केंद्रीकरण मुद्दे

निचली पंक्ति: HoneypotScan एक काम के लिए विशेषज्ञ है—बिक्री-अवरोधक हनीपॉट टोकन का पता लगाना। व्यापक सुरक्षा के लिए, पेशेवर ऑडिटरों से सलाह लें।

🔐 सुरक्षा विशेषताएँ

HoneypotScan को पूरे स्टैक में सुरक्षा-प्रथम आर्किटेक्चर के साथ बनाया गया है:

🛡️ इनपुट सुरक्षा

🌐 नेटवर्क सुरक्षा

CORS अनुमत मूल:``` https://honeypotscan.com https://www.honeypotscan.com https://honeypotscan.pages.dev http://localhost:3000 (development)

root@kitploit:~
### 🔒 API सुरक्षा

| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **API कुंजी घुमाव** | यादृच्छिक चयन के साथ 6 Etherscan कुंजियाँ | भार वितरित करता है, एकल कुंजी के थकावट को रोकता है |
| **स्कीमा सत्यापन** | सभी API प्रतिक्रियाओं पर Zod सत्यापन | दोषपूर्ण डेटा को रनटाइम त्रुटियाँ उत्पन्न करने से रोकता है |
| **त्रुटि स्वच्छीकरण** | उपयोगकर्ताओं को सामान्य त्रुटि संदेश | सूचना प्रकटीकरण को रोकता है |
| **संरचित लॉगिंग** | टाइमस्टैम्प और मेटाडेटा के साथ JSON लॉग | डिबगिंग और सुरक्षा निगरानी के लिए ऑडिट ट्रेल |

### 🏗️ बुनियादी ढाँचा सुरक्षा

| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **कोई हार्डकोडेड गुप्त चीज़ें नहीं** | सभी क्रेडेंशियल पर्यावरण चरों के माध्यम से | रिपॉजिटरी में गुप्त जानकारी का प्रकटीकरण रोकता है |
| **Cloudflare Workers** | पृथक निष्पादन के साथ एज कंप्यूटिंग | DDoS सुरक्षा और स्वचालित स्केलिंग |
| **TTL के साथ KV कैश** | स्वचालित समाप्ति (24 घंटे) | पुराने डेटा हमलों को रोकता है |
| **OAuth प्रमाणीकरण** | डिप्लॉयमेंट के लिए Cloudflare OAuth टोकन | कोड में API कुंजियों के बिना सुरक्षित CI/CD |

### 🔍 कोड सुरक्षा

| विशेषता | कार्यान्वयन | सुरक्षा |
|---------|---------------|------------|
| **TypeScript सख्त मोड** | पूर्ण सख्त संकलन | संकलन समय पर प्रकार त्रुटियाँ पकड़ता है |
| **रक्षात्मक सरणी पहुँच** | पहुँच से पहले अपरिभाषित जाँच | रनटाइम क्रैश को रोकता है |
| **Regex सुरक्षा** | पैटर्न में सीमित क्वांटिफायर | ReDoS हमलों को कम करता है |
| **कोई eval() या Function() नहीं** | शुद्ध स्थैतिक विश्लेषण | कोड इंजेक्शन को रोकता है |

### 🚨 हम क्या संग्रहीत नहीं करते

**गोपनीयता-प्रथम डिज़ाइन का अर्थ है शून्य डेटा संग्रह:**
- ❌ कोई उपयोगकर्ता खाते या प्रमाणीकरण नहीं
- ❌ कोई स्कैन इतिहास या लॉग नहीं
- ❌ दर सीमा से परे कोई IP पता ट्रैकिंग नहीं (इन-मेमोरी, हर मिनट साफ़ किया जाता है)
- ❌ कोई कुकीज़ या ब्राउज़र फिंगरप्रिंटिंग नहीं
- ❌ कोई विश्लेषण या तृतीय-पक्ष ट्रैकर्स नहीं

**आपके स्कैन पूरी तरह से गुमनाम हैं।**

### 📋 सुरक्षा हेडर

प्रत्येक प्रतिक्रिया में शामिल हैं:```http
Content-Security-Policy: default-src 'self'; script-src 'self' 'unsafe-inline' 'unsafe-eval'; 
  style-src 'self' 'unsafe-inline'; img-src 'self' data: https:; 
  font-src 'self' data:; connect-src 'self' https://honeypotscan-api.teycircoder4.workers.dev; 
  frame-ancestors 'none'; base-uri 'self'; form-action 'self'
X-Frame-Options: DENY
X-Content-Type-Options: nosniff
Referrer-Policy: no-referrer
Permissions-Policy: camera=(), microphone=(), geolocation=()

🔐 जिम्मेदार प्रकटीकरण

कोई सुरक्षा समस्या मिली? कृपया इसे निजी तौर पर रिपोर्ट करें:

  • ईमेल: [email protected]
  • विषय: "HoneypotScan सुरक्षा समस्या"
  • प्रतिक्रिया समय: 24-48 घंटे

हम जिम्मेदार प्रकटीकरण की सराहना करते हैं और अपने रिलीज़ नोट्स में सुरक्षा शोधकर्ताओं को स्वीकार करेंगे।

🚀 त्वरित आरंभ

स्थानीय विकास```bash

Clone the repository

git clone https://github.com/Teycir/honeypotscan.git cd honeypotscan

Install dependencies

npm install

Set up environment variables

cp .env.example .env.local

Edit .env.local with your API keys

Run development server

npm run dev

Open http://localhost:3000

Build for production

npm run build

Deploy to Cloudflare

npm run deploy

root@kitploit:~
### API उपयोग```bash
# Scan a token contract
curl "https://your-worker.workers.dev/api/scan?address=0x...&chain=ethereum"

# Response format
{
  "isHoneypot": true,
  "confidence": "high",
  "patterns": ["tx.origin abuse", "hidden fees"],
  "riskScore": 85,
  "cached": false
}

📊 डिटेक्शन पैटर्न

HoneypotScan 4 श्रेणियों में 13 विशेष पैटर्न का उपयोग करता है:

  • ✅ कोर ERC20 दुरुपयोग - balanceOf/allowance/transfer में tx.origin (3 पैटर्न)
  • ✅ छिपे हुए सहायक - _taxPayer, _isSuper के साथ tx.origin (2 पैटर्न)
  • ✅ प्रमाणीकरण बाईपास - require/if/assert/mapping में tx.origin (4 पैटर्न)
  • ✅ स्थानांतरण अवरोध - बिक्री प्रतिबंध, श्वेतसूची, 95-100% कर (4 पैटर्न)

डिटेक्शन थ्रेशोल्ड: 95% आत्मविश्वास वाले हनीपॉट वर्गीकरण के लिए 2+ पैटर्न आवश्यक हैं।

👉 डिटेक्शन एल्गोरिदम अनुभाग में विस्तृत पैटर्न स्पष्टीकरण देखें।

🔧 पर्यावरण चर```env

Etherscan API Keys (6 keys for rotation)

ETHERSCAN_API_KEY_1=your-key-1 ETHERSCAN_API_KEY_2=your-key-2 ETHERSCAN_API_KEY_3=your-key-3 ETHERSCAN_API_KEY_4=your-key-4 ETHERSCAN_API_KEY_5=your-key-5 ETHERSCAN_API_KEY_6=your-key-6

Cloudflare (for deployment)

CLOUDFLARE_ACCOUNT_ID=your-account-id CLOUDFLARE_API_TOKEN=your-api-token

root@kitploit:~
## 📈 स्केलिंग

**मुफ्त स्तर क्षमता:**
- 100k अनुरोध/दिन (Cloudflare Workers)
- 100k पढ़ना/दिन (Cloudflare KV)
- 2.6M API कॉल/दिन (Etherscan)
- **95% कैश हिट के साथ: 2M स्कैन/दिन**

**लागत: $0/माह** 🎉

## 🛠️ तकनीकी स्टैक

- **फ्रंटएंड**: Next.js 16, React 19, Tailwind CSS v4, Framer Motion
- **बैकएंड**: Cloudflare Workers
- **कैश**: Cloudflare KV
- **स्कैनर**: TypeScript (कस्टम पैटर्न पहचान)
- **APIs**: Etherscan, Polygonscan, Arbiscan
- **डिप्लॉयमेंट**: Cloudflare Pages + Workers

## 🧪 परीक्षण```bash
# Run contract scanner tests
npm run test:scan

# Test specific contract
tsx test/scan-contracts.ts 0x...

# Debug pattern detection
tsx test/debug-pattern.ts

📚 दस्तावेज़ीकरण

  • त्वरित आरंभ गाइड
  • परिनियोजन गाइड
  • परियोजना सारांश
  • सुरक्षा विशेषताएँ - सुरक्षा वास्तुकला और गोपनीयता अभ्यास
  • पहचान एल्गोरिदम - हमारा पैटर्न पहचान कैसे काम करता है
  • परिवर्तन सूची

🤝 योगदान देना

आपका योगदान स्वागत योग्य है! कृपया बेझिझक मुद्दे या पुल अनुरोध सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी सुविधा शाखा बनाएं (git checkout -b feature/amazing-feature)
  3. अपने परिवर्तन कमिट करें (git commit -m 'Add amazing feature')
  4. शाखा पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल अनुरोध खोलें

📝 लाइसेंस

बिज़नेस सोर्स लाइसेंस 1.1 - लाइसेंस फ़ाइल देखें

अतिरिक्त उपयोग अनुदान: गैर-उत्पादन उपयोग मुफ़्त है। उत्पादन उपयोग के लिए वाणिज्यिक लाइसेंस आवश्यक है।

परिवर्तन तिथि: 2030-01-30 (MIT लाइसेंस में परिवर्तित हो जाता है)

❓ सामान्य प्रश्न

हनीपॉट टोकन क्या है?

हनीपॉट एक स्कैम टोकन है जिसे आपको खरीदने की अनुमति देने के लिए डिज़ाइन किया गया है, लेकिन बेचने से रोकने के लिए। स्कैमर्स आपके फंड को फंसाने के लिए स्मार्ट कॉन्ट्रैक्ट कोड में विभिन्न ट्रिक्स का उपयोग करते हैं।

हनीपॉटस्कैन कितना सटीक है?

हनीपॉटस्कैन 13 विशेषीकृत पैटर्न और 2+ मैचों की एक सीमा का उपयोग करके 98% संवेदनशीलता (98% हनीपॉट को पकड़ता है) और 97% विशिष्टता (केवल 3% गलत सकारात्मक) प्राप्त करता है। विवरण के लिए हमारा पहचान एल्गोरिदम अनुभाग देखें। अत्यधिक सटीक होने के बावजूद, कोई भी स्कैनर 100% निश्चित नहीं है—हमेशा स्वयं शोध करें (DYOR)।

कौन-सी ब्लॉकचेन समर्थित हैं?

वर्तमान में: एथेरियम, पॉलीगॉन और आर्बिट्रम। जल्द ही और चेनें आ रही हैं।

क्या कोई दर सीमा है?

सामान्य उपयोग के लिए कोई दर सीमा नहीं। स्मार्ट कैशिंग सिस्टम उच्च ट्रैफ़िक को कुशलतापूर्वक संभालता है।

क्या हनीपॉट फिर भी बच सकते हैं?

हाँ, परिष्कृत स्कैमर नई तकनीकों का उपयोग कर सकते हैं। हनीपॉटस्कैन मदद करने के लिए एक उपकरण है, गारंटी नहीं। हमेशा कई स्रोतों से सत्यापित करें।

🌐 अन्य परियोजनाएं

इन अन्य गोपनीयता-केंद्रित उपकरणों की जाँच करें:

परियोजनाविवरण
TimeSeal.onlineब्लॉकचेन पर दस्तावेज़ों को टाइमस्टैम्प करें और अस्तित्व सिद्ध करें
SanctumVault.onlineसुरक्षित एन्क्रिप्टेड फ़ाइल भंडारण और साझाकरण
Ghost-Chat

⚠️ अस्वीकरण

यह उपकरण केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया जाता है। किसी भी क्रिप्टोकरेंसी या टोकन में निवेश करने से पहले हमेशा स्वयं शोध करें (DYOR)। हनीपॉटस्कैन कोई वित्तीय सलाह नहीं है।

👤 लेखक

Teycir Ben Soltane

  • वेबसाइट: teycirbensoltane.tn
  • GitHub: @Teycir

💼 मुझे किराए पर लें

एक कस्टम ब्लॉकचेन टूल, सुरक्षा स्कैनर या वेब एप्लिकेशन चाहिए? मैं फ्रीलांस प्रोजेक्ट्स के लिए उपलब्ध हूं।

मेरी सेवाएं:

  • स्मार्ट कॉन्ट्रैक्ट विश्लेषण उपकरण
  • DeFi डैशबोर्ड और ट्रेडिंग इंटरफ़ेस
  • गोपनीयता-केंद्रित वेब एप्लिकेशन
  • Cloudflare Workers और एज कंप्यूटिंग समाधान
  • फुल-स्टैक Next.js विकास

🚀 साथ काम करें → teycirbensoltane.tn


❤️ के साथ बनाया गया, Next.js और Cloudflare का उपयोग करके

टूल डाउनलोड करें
पैटर्नविवरणजोखिम
balance_tx_originbalanceOf() फ़ंक्शन tx.origin की जाँच करता हैमूल खरीदार बनाम राउटर को अलग-अलग बैलेंस दिखाता है
allowance_tx_originallowance() फ़ंक्शन tx.origin की जाँच करता हैDEX को बेचने की अनुमति प्राप्त करने से रोकता है
transfer_tx_origintransfer() फ़ंक्शन tx.origin की जाँच करता हैमूल खरीदार द्वारा शुरू न किए गए स्थानांतरण को अवरुद्ध करता है
विशेषताकार्यान्वयनसुरक्षा
EIP-55 चेकसम सत्यापन@noble/hashes का उपयोग करके उचित keccak256पते में हेरफेर के हमलों को रोकता है
प्रारूप सत्यापनRegex + लंबाई जाँच (0x + 40 हेक्स)प्रसंस्करण से पहले गलत इनपुट को अस्वीकार करता है
इनपुट स्वच्छीकरणट्रिम, लोअरकेस, कैरेक्टर फ़िल्टरिंगइंजेक्शन के खिलाफ गहराई में रक्षा
आकार सीमाएँन्यूनतम 50 वर्ण, अधिकतम 2MB अनुबंध कोडअत्यधिक बड़े पेलोड के माध्यम से DoS को रोकता है
विशेषताकार्यान्वयनसुरक्षा
सामग्री सुरक्षा नीतिसभी पृष्ठों पर सख्त CSP हेडरXSS, क्लिकजैकिंग, डेटा इंजेक्शन को रोकता है
CORS श्वेतसूचीअनुमत सूची के विरुद्ध मूल सत्यापनअज्ञात डोमेन से अनधिकृत API उपयोग को रोकता है
दर सीमाप्रति-IP अनुरोध सीमा (30 अनुरोध/मिनट)दुरुपयोग को रोकता है और उचित उपयोग सुनिश्चित करता है
अनुरोध समय-समाप्तिAbortController के साथ 10-सेकंड टाइमआउटलटके अनुरोधों और संसाधन थकावट को रोकता है
गुमनाम एन्क्रिप्टेड मैसेजिंग