Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Honeypot токен: контракт разрешает купить, но запрещает продать

Honeypot («горшочек с мёдом») — тип мошеннического токена, в смарт-контракте которого функция продажи заблокирована или ограничена только для создателя. Покупатель получает токены, но вывести деньги не может. Проверка контракта до покупки — единственная защита от потери средств.

Автор: ~8 мин

Как работает ловушка в honeypot-токене?

Смарт-контракт содержит скрытое условие: функция transfer или approve возвращает ошибку для всех адресов, кроме владельца. Внешне токен выглядит как обычный ERC-20: торгуется на DEX, цена растёт. После покупки попытка продать через Uniswap/PancakeSwap завершается revert-ошибкой транзакции. Деплоер собирает ликвидность и исчезает. Риск: средства теряются полностью, возврат через суд практически невозможен из-за анонимности контракта.

Источник: ЦБ РФ

Чем honeypot отличается от rug pull?

Rug pull — создатель изымает ликвидность из пула, после чего токен обесценивается, но технически продать его можно. В honeypot продажа заблокирована на уровне контракта: ликвидность может оставаться в пуле, цена расти, однако ни один внешний кошелёк продать токен не способен. Это принципиальное различие: rug pull — экономическая атака, honeypot — техническая блокировка. Риск: оба сценария ведут к полной потере вложенных средств.

Какие инструменты проверяют honeypot до покупки?

Honeypot Checker (honeypot.is) симулирует покупку и продажу токена в тестовой среде и возвращает статус «HONEYPOT» или «OK». Token Sniffer (tokensniffer.com) анализирует код контракта на наличие скрытых модификаторов и blacklist-функций. DEXTools и DEXScreener показывают историю транзакций: если продаж нет совсем — тревожный сигнал. Риск: ни один инструмент не даёт 100% гарантии — код может быть обфусцирован или ловушка активируется по времени.

Можно ли вернуть деньги, попав в honeypot?

Практически нет. Транзакция в блокчейне необратима; смарт-контракт исполняется автоматически без посредника. Подать заявление в полицию РФ возможно, однако расследование крипто-мошенничества требует блокчейн-экспертизы и установления личности деплоера — процесс длительный и редко успешный. Заморозить активы на централизованной бирже можно, если мошенник вывел средства через CEX и биржа сотрудничает с правоохранителями. Риск: реальный процент возврата средств крайне низок.

Какие признаки в контракте указывают на ловушку?

Красные флаги в коде: функция с blacklist или whitelist для адресов; модификатор onlyOwner на transfer/approve; динамически изменяемые налоги на продажу (buy tax 0%, sell tax 99%); возможность владельца менять адрес пула или роутера. На уровне поведения: только покупки в истории транзакций, отсутствие верифицированного кода на Etherscan/BscScan, анонимная команда без аудита. Риск: профессиональные мошенники скрывают эти признаки через proxy-контракты и отложенную активацию.

Источник: ЦБ РФ

Как облагается доход от крипто в РФ, если успел продать обычный токен?

Доход от продажи криптовалюты в РФ признаётся налогооблагаемым и облагается НДФЛ: 13% при доходе до 2,4 млн руб. в год, 15% — с суммы превышения (прогрессивная шкала с 2025 года). Расходы на покупку уменьшают налоговую базу. Декларацию подают самостоятельно по форме 3-НДФЛ до 30 апреля следующего года. Риск: отсутствие чёткого регулирования крипто-брокеров в РФ означает, что налоговый учёт и доказательство расходов — полностью на инвесторе.

Источник: ЦБ РФ

Может ли honeypot обойти проверку на honeypot.is?

Да. Продвинутые контракты используют отложенную активацию: ловушка включается через N блоков после листинга или после достижения определённой суммы в пуле. Симуляция на момент проверки покажет «OK», но после покупки продажа будет заблокирована. Дополнительная мера — мониторинг контракта через Tenderly или on-chain алёрты.

Эксклюзив от ИнвестХомяка

Инструменты проверки токена на honeypot: сравнение возможностей

ИнструментМетод проверкиЧто не поймает
Honeypot.isСимуляция покупки/продажи (eth_call)Ловушки с отложенной активацией по времени
Token SnifferСтатический анализ байткода контрактаОбфусцированный или proxy-контракт
DEXTools / DEXScreenerАнализ истории on-chain транзакцийНовые токены без истории торгов
Etherscan / BscScan (ручной)Чтение верифицированного исходного кодаНеверифицированный контракт (исходник скрыт)

Honeypot против стандартного ERC-20 токена: ключевые отличия

КритерийЛегитимный ERC-20Honeypot токен
Продажа токенаДоступна любому держателюЗаблокирована или возвращает revert
Код контракта на EtherscanВерифицирован, открытЧаще не верифицирован или обфусцирован
История транзакцийЕсть и покупки, и продажиТолько покупки, продаж нет
Налог на продажу (sell tax)0–5% (если есть)Может быть 99–100% или revert
Аудит смарт-контрактаЕсть (CertiK, PeckShield и др.)Отсутствует

Как проверить токен на honeypot перед покупкой: пошаговая инструкция

  1. Получите адрес контракта

    Найдите точный адрес токена на CoinGecko или через официальный канал проекта — не через рекламу и не через поиск в DEX по названию (подделки с похожим именем распространены).

  2. Проверьте через Honeypot.is

    Вставьте адрес контракта на honeypot.is, выберите сеть (Ethereum, BSC и др.) и запустите симуляцию. Статус «HONEYPOT DETECTED» — покупать нельзя.

  3. Проверьте код на блокчейн-эксплорере

    Откройте контракт на Etherscan или BscScan: если код не верифицирован — красный флаг. В верифицированном коде ищите blacklist, whitelist, функции с onlyOwner на transfer.

  4. Проанализируйте историю транзакций

    В DEXTools или DEXScreener посмотрите вкладку Transactions: наличие только buy-операций без единой продажи — признак ловушки.

  5. Проверьте налог на продажу и аудит

    В Token Sniffer или DEXTools найдите sell tax. Значение выше 10% — подозрительно. Убедитесь в наличии публичного аудита от известной компании; анонимные «аудиты» в PDF без верификации не считаются.

Частые вопросы

Может ли honeypot обойти проверку на honeypot.is?

Да. Продвинутые контракты используют отложенную активацию: ловушка включается через N блоков после листинга или после достижения определённой суммы в пуле. Симуляция на момент проверки покажет «OK», но после покупки продажа будет заблокирована. Дополнительная мера — мониторинг контракта через Tenderly или on-chain алёрты.

Работают ли honeypot-токены только на Ethereum?

Нет. Схема распространена на любых EVM-совместимых сетях: BNB Chain, Polygon, Avalanche, Base, Arbitrum. Инструменты проверки (honeypot.is, Token Sniffer) поддерживают большинство популярных сетей — выбирайте нужную при проверке адреса.

Законно ли создание honeypot-токена с точки зрения РФ?

Создание токена с заблокированной продажей с целью обмана покупателей квалифицируется как мошенничество (ст. 159 УК РФ). Привлечение к ответственности затруднено из-за анонимности деплоера и трансграничного характера операций, однако прецеденты уголовных дел по крипто-мошенничеству в РФ существуют.

Какой минимальный тест достаточен перед покупкой неизвестного токена?

Минимум: проверка на honeypot.is + просмотр истории транзакций в DEXTools (есть ли продажи) + верификация кода на Etherscan. Этот трёхшаговый тест занимает 3–5 минут и отсеивает большинство примитивных ловушек. Сложные атаки требуют ручного анализа кода.

Влияет ли высокий sell tax (например, 25%) на вывод средств?

Sell tax — комиссия при продаже, встроенная в контракт. При 25% вы получите на четверть меньше. Технически продажа возможна, это не honeypot, но экономически невыгодно. Налог выше 50% фактически блокирует выход и используется как мягкая ловушка. Всегда проверяйте sell tax через Token Sniffer до покупки.

Источники