Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/teycir/honeypotscan
静的分析脆弱性スキャナーウェブセキュリティプライバシー学習と教育APIセキュリティ
GitHubteycir/honeypotscan

honeypotscan

Ethereum、Polygon、Arbitrum向け無料ハニーポットトークンスキャナー。購入前に詐欺トークンを検出。13種類の専門パターンを使用したスマートコントラクトの即時分析。APIキー不要、制限なし、完全無料。Next.js 16とCloudflare Workersで構築。

リポジトリを見る
10186ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

開発支援

このプロジェクトがお役に立てているなら、継続的なメンテナンスと新機能を支援してください。

ETH 寄付ウォレット
0x11282eE5726B3370c8B480e321b3B2aA13686582

イーサリアム寄付QRコード

QRコードをスキャンするか、上記のウォレットアドレスをコピーしてください。

HoneypotScan ロゴ

🛡️ HoneypotScan

購入前にトークンが詐欺かどうかを確認

Ethereum、Polygon、Arbitrumのスマートコントラクト向けの無料、高速、正確なハニーポット検出。

バージョン ライセンス Next.js React


🍯 ハニーポットトークンとは?

ハニーポットを追跡します。ハニーポットトークンは、あなたのお金を盗むために設計された悪意のあるスマートコントラクトです。自由にトークンを購入できますが、売却しようとするとトランザクションが失敗します。資金は永久に閉じ込められます。

ハニーポットの仕組み

詐欺師はトークンのスマートコントラクトコードに隠されたロジックを埋め込みます。

  • 売却ブロッカー - ホワイトリストに登録されたアドレス(詐欺師)のみが売却可能
  • 隠れた税金 - 95〜100%の売却税がトークンを枯渇させます
  • tx.origin トリック - コントラクトが元の購入者かどうかを確認し、転売をブロック
  • 動的ブラックリスト - 購入後にあなたのアドレスがブラックリストに登録される

リスク

  • 💸 資金の完全喪失 - 一度閉じ込められると脱出不可能
  • 🎭 偽の正当性 - ハニーポットはコピーされたウェブサイトやソーシャルメディアで実際のプロジェクトを模倣することが多い
  • ⚡ スピード - 詐欺師は数時間以内にトークンを立ち上げ、価格を吊り上げ、放棄する
  • 📈 増大する脅威 - 毎日何千もの新しいハニーポットトークンが展開されている

⚠️ 重要:これは完全なセキュリティ監査ではありません

HoneypotScanはハニーポット検出に特化しています。以下の項目はスキャンしません:

  • リエントランシーの脆弱性
  • フラッシュローン攻撃
  • 所有権/管理者リスク
  • 流動性のラグプル
  • その他のスマートコントラクトの脆弱性

包括的なセキュリティ監査については、専門の監査機関にご相談ください。HoneypotScanは一つの質問に答えます:「このトークンを購入した後、売却できますか?」

✨ 特徴

  • 🚀 即時結果 - 2秒でスキャン
  • 🌐 マルチチェーン - Ethereum、Polygon、Arbitrum
  • 💾 スマートキャッシュ - 95%以上のキャッシュヒット率
  • 🔒 プライバシー優先 - トラッキングなし、データ収集なし
  • 💰 完全無料 - 制限なし、APIキー不要
  • 🎯 高精度 - パターンベースの検出と信頼度スコアリング
  • 📱 モバイルフレンドリー - レスポンシブデザインであらゆるデバイスで動作
  • 🛡️ エンタープライズセキュリティ - CSPヘッダー、CORSホワイトリスト、入力検証
  • 📚 教育的ツールチップ - 検出された各パターンについて、重大度レベルと保護のヒントを学ぶ
  • 📋 スキャン履歴 - 最後の10件のスキャンをローカルに記録して素早く参照
  • 🔗 結果共有 - 共有可能なURLを生成してスキャン結果を送信
  • 💾 データエクスポート - スキャン結果をJSONファイルとしてダウンロードして記録を保持

📚 教育機能

パターン説明

検出されたすべてのハニーポットパターンには詳細な教育コンテンツが付属しています:

  • 重大度レベル - Critical、High、Mediumのリスク分類
  • 仕組み - 悪意のある手法のわかりやすい説明
  • 保護のヒント - 同様の詐欺を避けるための実用的なアドバイス

パターン説明の例:``` 🚨 tx.origin in Require Statement (CRITICAL)

How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.

Protection: tx.origin checks in access control are a major red flag.

### スキャン履歴

最新の10件のスキャンが自動的にローカルに保存されます:
- 以前にスキャンしたコントラクトへ素早くアクセス可能
- サーバー保存なし - 完全なプライバシー
- トークン名、シンボル、スキャンタイムスタンプを含む
- ワンクリックで再スキャンまたは共有機能

### 共有とエクスポート

**URLで結果を共有:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
  • 結果はURLハッシュにエンコード(サーバー不要)
  • 友人、コミュニティ、ソーシャルメディアで共有
  • 受信者はスキャン詳細を即座に確認可能

JSONとしてエクスポート:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }

**テキストとしてコピー:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum

Status: 🚨 HONEYPOT DETECTED
Confidence: 95%

⚠️ Patterns Found (3):
  • tx_origin_require (line 123)
  • hidden_sell_tax (line 456)
  • transfer_whitelist_only (line 789)

🎯 ユースケース

  • トレーダー - UniswapやSushiSwapなどのDEXで購入前にトークンを検証
  • 投資家 - 新規トークンローンチやプレセールのデューデリジェンス
  • 開発者 - 一般的なハニーポットパターンのスマートコントラクト監査
  • コミュニティ - グループメンバーを詐欺トークンから保護
  • 研究者 - 異なるチェーン間のハニーポットトレンド分析

📸 使用方法

HoneypotScanは最大の柔軟性のために2つのスキャンモードを提供します:

🔍 アドレスでスキャン

任意のコントラクトアドレスを貼り付けてハニーポットかどうかを確認します。Ethereum、Polygon、Arbitrumのアドレスで動作します。

コントラクトアドレスでスキャン

📝 ソースコードでスキャン

コントラクトのソースコードをすでにお持ちですか?ブロックチェーンから取得せずに、直接貼り付けて瞬時に分析できます。

ソースコードでスキャン

🏗️ アーキテクチャ```

Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum

## 🧬 検出アルゴリズム

HoneypotScanは高度な**静的解析**を使用して、スマートコントラクトのソースコード内の悪意のあるパターンを検出します。当アルゴリズムは、誤検知を最小限に抑えつつ高い精度を実現するように設計されています。

### 動作の仕組み```
1. Input Validation
   └─> EIP-55 checksum validation (keccak256)
   └─> Format verification (0x + 40 hex chars)
   └─> Chain detection (Ethereum/Polygon/Arbitrum)

2. Contract Source Retrieval
   └─> Fetch from Etherscan API
   └─> 6 API keys with intelligent rotation
   └─> 10-second timeout protection
   └─> Zod schema validation

3. Code Sanitization
   └─> Remove comments and whitespace
   └─> Normalize line endings
   └─> Verify Solidity structure
   └─> Size validation (50 chars - 2MB)

4. Pattern Matching
   └─> Run 13 specialized regex patterns
   └─> Each pattern detects specific honeypot techniques
   └─> Record all matches

5. Confidence Scoring
   └─> ≥2 patterns = HONEYPOT (95% confidence)
   └─> 1 pattern = SUSPICIOUS (needs review)
   └─> 0 patterns = SAFE (100% confidence)

13の検出パターン

本スキャナーは、4カテゴリーにわたる13の特殊なハニーポットパターンを検出します。

1️⃣ コアERC20悪用(3パターン)

これらは、標準トークン関数における tx.origin の使用を検出します。これは、再販を防ぐための一般的なトリックです。

パターン説明リスク
balance_tx_originbalanceOf() 関数が tx.origin をチェックする本来の購入者とルーターで異なる残高を表示する
allowance_tx_originallowance() 関数が tx.origin をチェックするDEXが売却承認を得るのを妨げる
transfer_tx_origintransfer() 関数が tx.origin をチェックする本来の購入者以外が開始した転送をブロックする

ハニーポットコード例:```solidity function balanceOf(address account) public view returns (uint256) { if (tx.origin != account) return 0; // 🚩 HONEYPOT return _balances[account]; }

#### 2️⃣ **隠れたヘルパー関数(2パターン)**

選択的な販売を可能にする内部関数:

| パターン | 説明 | リスク |
|---------|-------------|------|
| `hidden_fee_taxPayer` | `_taxPayer()`ヘルパーはtx.originを使用 | 非オリジナルバイヤーを対象とした隠れた税金ロジック |
| `isSuper_tx_origin` | `_isSuper()`ヘルパーはtx.originを使用 | スキャマーのみが販売できるホワイトリスト機能 |

#### 3️⃣ **認証バイパス(4パターン)**

`tx.origin`をアクセス制御に使用(危険なパターン):

| パターン | 説明 | リスク |
|---------|-------------|------|
| `tx_origin_require` | `require()`文がtx.originをチェック | DEXルーターからのトランザクションをリバート |
| `tx_origin_if_auth` | `if`文でtx.originを使用して認証 | 再販をブロックする条件付きロジック |
| `tx_origin_assert` | `assert()`文がtx.originをチェック | 非オリジナルトランザクションでハードフォールバック |
| `tx_origin_mapping` | `[tx.origin]`によるマッピングアクセス | 元の呼び出し元に基づく追跡/ブラックリスト化 |

**なぜtx.originは危険なのか:**
- Uniswap経由で購入する場合: `tx.origin = YOUR_WALLET` ✅
- Uniswap経由で売却する場合: `tx.origin = YOUR_WALLET`、しかし `msg.sender = UNISWAP_ROUTER` ❌
- ハニーポットはこの違いを悪用して、購入を許可しながら売却をブロックします

#### 4️⃣ **転送制限(4パターン)**

直接的な売却ブロックメカニズム:
ツールをダウンロード