Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
honeypotscan — Бесплатный сканер ловушек-токенов для Ethereum, Polygon и Arbitrum. Обнаруживайте мошеннические токены до их покупки. Мгновенный анализ смарт-контрактов с использованием 13 специализированных паттернов. Без API-ключей, без ограничений, полностью бесплатно. Создано с помощью Next.js 16 и Cloudflare Workers. | Kitploit
Инструменты/GitHubGitHub/teycir/honeypotscan
Статический анализСканеры уязвимостейВеб-безопасностьКонфиденциальностьОбучение и ОбразованиеБезопасность API
GitHubteycir/honeypotscan

honeypotscan

Репозиторий
10186 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт

Описание

Бесплатный сканер ловушек-токенов для Ethereum, Polygon и Arbitrum. Обнаруживайте мошеннические токены до их покупки. Мгновенный анализ смарт-контрактов с использованием 13 специализированных паттернов. Без API-ключей, без ограничений, полностью бесплатно. Создано с помощью Next.js 16 и Cloudflare Workers.

Поделиться

Поддержка разработки

Если этот проект помогает вашей работе, поддержите текущее обслуживание и новые функции.

ETH кошелек для пожертвований
0x11282eE5726B3370c8B480e321b3B2aA13686582

QR-код для пожертвований в Ethereum

Отсканируйте QR-код или скопируйте адрес кошелька выше.

Логотип HoneypotScan

🛡️ HoneypotScan

Проверьте, является ли токен мошенническим, прежде чем покупать

Бесплатное, быстрое и точное обнаружение ханипотов для смарт-контрактов Ethereum, Polygon и Arbitrum.

Версия Лицензия Next.js React


🍯 Что такое токены-ханипоты?

Мы охотимся на ханипоты. Токен-ханипот — это вредоносный смарт-контракт, созданный для кражи ваших денег. Он позволяет свободно покупать токены, но когда вы пытаетесь продать — ваша транзакция отклоняется. Ваши средства оказываются в ловушке навсегда.

Как работают ханипоты

Мошенники встраивают скрытую логику в код смарт-контракта токена:

  • Блокировка продажи — только адреса из белого списка (мошенник) могут продавать
  • Скрытые налоги — налог на продажу в 95-100% обнуляет ваши токены
  • Трюки с tx.origin — контракт проверяет, являетесь ли вы оригинальным покупателем, и блокирует перепродажу
  • Динамические черные списки — ваш адрес попадает в черный список после покупки

Риски

  • 💸 Полная потеря средств — если попались, выхода нет
  • 🎭 Фальшивая легитимность — ханипоты часто имитируют реальные проекты, копируя сайты и аккаунты в соцсетях
  • ⚡ Скорость — мошенники запускают, накачивают цену и бросают токены в течение нескольких часов
  • 📈 Растущая угроза — ежедневно создаются тысячи новых токенов-ханипотов

⚠️ Важно: это НЕ полный аудит безопасности

HoneypotScan специализируется только на обнаружении ханипотов. Мы не сканируем на:

  • Уязвимости повторного входа (reentrancy)
  • Эксплойты с флеш-кредитами
  • Риски владения/администрирования
  • Rug pull ликвидности
  • Другие уязвимости смарт-контрактов

Для комплексного аудита безопасности обращайтесь к профессиональным аудиторам. HoneypotScan отвечает на один вопрос: «Смогу ли я продать этот токен после покупки?»

✨ Возможности

  • 🚀 Мгновенные результаты — сканирование за 2 секунды
  • 🌐 Мультичейн — Ethereum, Polygon, Arbitrum
  • 💾 Умное кэширование — 95%+ попаданий в кэш
  • 🔒 Конфиденциальность превыше всего — без отслеживания, без сбора данных
  • 💰 100% бесплатно — без лимитов, не нужны API-ключи
  • 🎯 Высокая точность — обнаружение на основе шаблонов с оценкой достоверности
  • 📱 Мобильная версия — адаптивный дизайн работает на любых устройствах
  • 🛡️ Корпоративная безопасность — CSP-заголовки, белый список CORS, валидация ввода
  • 📚 Образовательные подсказки — узнайте о каждом обнаруженном шаблоне с указанием уровня серьезности и советов по защите
  • 📋 История сканирования — локально сохраняйте последние 10 сканирований для быстрого доступа
  • 🔗 Поделиться результатами — создавайте ссылки для отправки результатов сканирования другим
  • 💾 Экспорт данных — скачивайте результаты сканирования в формате JSON для ведения записей

📚 Образовательные возможности

Пояснения к шаблонам

Каждый обнаруженный шаблон ханипота сопровождается подробным образовательным контентом:

  • Уровень серьезности — критический, высокий или средний риск
  • Как это работает — объяснение вредоносной техники простым языком
  • Советы по защите — практические рекомендации, как избежать подобных мошенничеств

Пример пояснения к шаблону:``` 🚨 tx.origin in Require Statement (CRITICAL)

How it works: Transactions are blocked unless tx.origin matches a specific address. DEX sells always fail because the router becomes the msg.sender.

Protection: tx.origin checks in access control are a major red flag.

### История сканирования

Ваши последние 10 сканирований автоматически сохраняются локально:
- Быстрый доступ к ранее просканированным контрактам
- Без хранения на сервере — полная конфиденциальность
- Включает название токена, символ и временную метку сканирования
- Повторное сканирование или функция обмена в один клик

### Обмен и экспорт

**Поделиться результатами через URL:**```
https://honeypotscan.com#result=eyJhIjoiMHguLi4ifQ==
  • Результаты закодированы в хеше URL (сервер не требуется)
  • Поделиться с друзьями, сообществами или в социальных сетях
  • Получатель видит полные детали сканирования мгновенно

Экспорт в JSON:```json { "scanner": "HoneypotScan", "version": "1.0", "scannedAt": "2026-02-01T12:00:00Z", "result": { "address": "0x...", "isHoneypot": true, "confidence": 95, "patterns": [...] } }

**Копировать как текст:**```
🔍 HoneypotScan Result
════════════════════════════════════════
Token: Scam Token (SCAM)
Address: 0x...
Chain: Ethereum

Status: 🚨 HONEYPOT DETECTED
Confidence: 95%

⚠️ Patterns Found (3):
  • tx_origin_require (line 123)
  • hidden_sell_tax (line 456)
  • transfer_whitelist_only (line 789)

🎯 Варианты использования

  • Трейдеры — Проверяйте токены перед покупкой на DEX, таких как Uniswap или SushiSwap
  • Инвесторы — Комплексная проверка новых запусков токенов и пресейлов
  • Разработчики — Аудит смарт-контрактов на предмет распространённых шаблонов ханипотов
  • Сообщества — Защита участников групп от скам-токенов
  • Исследователи — Анализ тенденций ханипотов в разных сетях

📸 Как использовать

HoneypotScan предлагает два режима сканирования для максимальной гибкости:

🔍 Сканирование по адресу

Вставьте любой адрес контракта, чтобы проверить, является ли он ханипотом. Работает с адресами Ethereum, Polygon и Arbitrum.

Сканирование по адресу контракта

📝 Сканирование по исходному коду

Уже есть исходный код контракта? Вставьте его напрямую для мгновенного анализа без получения из блокчейна.

Сканирование по исходному коду

🏗️ Архитектура```

Next.js 16 (App Router) ↓ Cloudflare Workers API ↓ Cloudflare KV (Cache) ↓ TypeScript Pattern Detector ↓ Etherscan API (6 keys with rotation) ↓ Ethereum, Polygon, and Arbitrum

## 🧬 Алгоритм обнаружения

HoneypotScan использует передовой **статический анализ** для обнаружения вредоносных паттернов в исходном коде смарт-контрактов. Наш алгоритм разработан для высокой точности при минимизации ложных срабатываний.

### Как это работает```
1. Input Validation
   └─> EIP-55 checksum validation (keccak256)
   └─> Format verification (0x + 40 hex chars)
   └─> Chain detection (Ethereum/Polygon/Arbitrum)
Скачать инструмент