
このプロジェクトがお役に立てているなら、継続的なメンテナンスと新機能を支援してください。
ETH 寄付ウォレット
0x11282eE5726B3370c8B480e321b3B2aA13686582
QRコードをスキャンするか、上記のウォレットアドレスをコピーしてください。
購入前にトークンが詐欺かどうかを確認
Ethereum、Polygon、Arbitrumのスマートコントラクト向けの無料、高速、正確なハニーポット検出。
ハニーポットを追跡します。ハニーポットトークンは、あなたのお金を盗むために設計された悪意のあるスマートコントラクトです。自由にトークンを購入できますが、売却しようとするとトランザクションが失敗します。資金は永久に閉じ込められます。
詐欺師はトークンのスマートコントラクトコードに隠されたロジックを埋め込みます。
HoneypotScanはハニーポット検出に特化しています。以下の項目はスキャンしません:
包括的なセキュリティ監査については、専門の監査機関にご相談ください。HoneypotScanは一つの質問に答えます:「このトークンを購入した後、売却できますか?」
検出されたすべてのハニーポットパターンには詳細な教育コンテンツが付属しています:
パターン説明の例:``` 🚨 tx.origin in Require Statement (CRITICAL)
How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.
Protection: tx.origin checks in access control are a major red flag.
### スキャン履歴
最新の10件のスキャンが自動的にローカルに保存されます:
- 以前にスキャンしたコントラクトへ素早くアクセス可能
- サーバー保存なし - 完全なプライバシー
- トークン名、シンボル、スキャンタイムスタンプを含む
- ワンクリックで再スキャンまたは共有機能
### 共有とエクスポート
**URLで結果を共有:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
JSONとしてエクスポート:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }
**テキストとしてコピー:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum
Status: 🚨 HONEYPOT DETECTED
Confidence: 95%
⚠️ Patterns Found (3):
• tx_origin_require (line 123)
• hidden_sell_tax (line 456)
• transfer_whitelist_only (line 789)
HoneypotScanは最大の柔軟性のために2つのスキャンモードを提供します:
任意のコントラクトアドレスを貼り付けてハニーポットかどうかを確認します。Ethereum、Polygon、Arbitrumのアドレスで動作します。
コントラクトのソースコードをすでにお持ちですか?ブロックチェーンから取得せずに、直接貼り付けて瞬時に分析できます。
Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum
## 🧬 検出アルゴリズム
HoneypotScanは高度な**静的解析**を使用して、スマートコントラクトのソースコード内の悪意のあるパターンを検出します。当アルゴリズムは、誤検知を最小限に抑えつつ高い精度を実現するように設計されています。
### 動作の仕組み```
1. Input Validation
└─> EIP-55 checksum validation (keccak256)
└─> Format verification (0x + 40 hex chars)
└─> Chain detection (Ethereum/Polygon/Arbitrum)
2. Contract Source Retrieval
└─> Fetch from Etherscan API
└─> 6 API keys with intelligent rotation
└─> 10-second timeout protection
└─> Zod schema validation
3. Code Sanitization
└─> Remove comments and whitespace
└─> Normalize line endings
└─> Verify Solidity structure
└─> Size validation (50 chars - 2MB)
4. Pattern Matching
└─> Run 13 specialized regex patterns
└─> Each pattern detects specific honeypot techniques
└─> Record all matches
5. Confidence Scoring
└─> ≥2 patterns = HONEYPOT (95% confidence)
└─> 1 pattern = SUSPICIOUS (needs review)
└─> 0 patterns = SAFE (100% confidence)
本スキャナーは、4カテゴリーにわたる13の特殊なハニーポットパターンを検出します。
これらは、標準トークン関数における tx.origin の使用を検出します。これは、再販を防ぐための一般的なトリックです。
| パターン | 説明 | リスク |
|---|---|---|
balance_tx_origin | balanceOf() 関数が tx.origin をチェックする | 本来の購入者とルーターで異なる残高を表示する |
allowance_tx_origin | allowance() 関数が tx.origin をチェックする | DEXが売却承認を得るのを妨げる |
transfer_tx_origin | transfer() 関数が tx.origin をチェックする | 本来の購入者以外が開始した転送をブロックする |
ハニーポットコード例:```solidity function balanceOf(address account) public view returns (uint256) { if (tx.origin != account) return 0; // 🚩 HONEYPOT return _balances[account]; }
#### 2️⃣ **隠れたヘルパー関数(2パターン)**
選択的な販売を可能にする内部関数:
| パターン | 説明 | リスク |
|---------|-------------|------|
| `hidden_fee_taxPayer` | `_taxPayer()`ヘルパーはtx.originを使用 | 非オリジナルバイヤーを対象とした隠れた税金ロジック |
| `isSuper_tx_origin` | `_isSuper()`ヘルパーはtx.originを使用 | スキャマーのみが販売できるホワイトリスト機能 |
#### 3️⃣ **認証バイパス(4パターン)**
`tx.origin`をアクセス制御に使用(危険なパターン):
| パターン | 説明 | リスク |
|---------|-------------|------|
| `tx_origin_require` | `require()`文がtx.originをチェック | DEXルーターからのトランザクションをリバート |
| `tx_origin_if_auth` | `if`文でtx.originを使用して認証 | 再販をブロックする条件付きロジック |
| `tx_origin_assert` | `assert()`文がtx.originをチェック | 非オリジナルトランザクションでハードフォールバック |
| `tx_origin_mapping` | `[tx.origin]`によるマッピングアクセス | 元の呼び出し元に基づく追跡/ブラックリスト化 |
**なぜtx.originは危険なのか:**
- Uniswap経由で購入する場合: `tx.origin = YOUR_WALLET` ✅
- Uniswap経由で売却する場合: `tx.origin = YOUR_WALLET`、しかし `msg.sender = UNISWAP_ROUTER` ❌
- ハニーポットはこの違いを悪用して、購入を許可しながら売却をブロックします
#### 4️⃣ **転送制限(4パターン)**
直接的な売却ブロックメカニズム: