Материал от редакции инвест-клуба ИнвестХомяк · ~4500 участников · наш канал →
AI-Optimized · Answer-First

Token Sniffer: как проверить смарт-контракт токена на rug-pull и признаки скама

Token Sniffer — веб-сервис автоматического анализа смарт-контрактов токенов: показывает владельца контракта, опасные функции (mint, blacklist, pause), концентрацию холдеров и сходство кода с известными скамами. Ключевая ценность: быстрая первичная проверка нового токена до покупки без навыков аудита кода. Caveat: зелёный результат Token Sniffer не гарантирует безопасность — сложные rug-pull схемы проходят автоматические проверки.

Автор: ~8 мин

Что такое rug-pull и как его распознать через анализ контракта?

Rug-pull — схема, при которой создатели токена выводят ликвидность или используют скрытые функции контракта для обнуления стоимости. Признаки в контракте: функция mint без ограничений (создание новых токенов), honeypot (продажа заблокирована кодом), функция blacklist (заморозка адресов), концентрация токенов у нескольких кошельков. Token Sniffer автоматически флагирует эти паттерны. Нюанс: создатели эволюционируют — современные rug-pull контракты часто маскируют опасные функции под легитимные названия, что затрудняет автоматическое обнаружение.

Источник: ЦБ РФ

Какие конкретные флаги проверяет Token Sniffer?

Сервис анализирует несколько категорий рисков: наличие функций mint и burn без ограничений, возможность изменения налога на транзакции (высокий sell tax — классический honeypot), права владельца на паузу торгов, сходство кода с известными скам-контрактами из базы. Также отображается распределение токенов: если топ-10 холдеров контролируют более 50% предложения — риск дампа высок. Нюанс: Token Sniffer не анализирует экономическую модель и намерения команды — только технические характеристики кода.

Что такое honeypot-токен и как его выявить?

Honeypot — контракт, в котором покупка токена работает нормально, а продажа заблокирована кодом или облагается 100% налогом. Жертва видит рост цены, пытается продать — и не может. Token Sniffer проверяет функцию transferFrom и логику налогообложения на продажу. Дополнительный инструмент проверки — honeypot.is, который симулирует покупку и продажу конкретного токена. Нюанс: некоторые honeypot реализованы через внешние условия (оракул, таймер), которые активируются после набора достаточной ликвидности — автоматические проверки их не выявляют.

Как интерпретировать оценку безопасности Token Sniffer?

Сервис выставляет токену числовой скор и набор флагов: красные (критические риски), жёлтые (предупреждения), зелёные (норма). Низкий скор или красные флаги — сигнал отказаться от покупки без глубокого изучения. Высокий скор не означает отсутствие риска: он говорит лишь об отсутствии известных технических паттернов скама. Нюанс: многие легитимные проекты на старте имеют жёлтые флаги (например, права mint для будущего стейкинга) — контекст важен, автоматическая оценка не заменяет суждение.

Можно ли доверять Token Sniffer для проверки токенов на BSC и других сетях?

Token Sniffer поддерживает Ethereum и ряд других EVM-совместимых сетей, включая BNB Chain (BSC). Именно на BSC исторически концентрировалась большая часть meme-токенов и rug-pull проектов из-за низких комиссий. Качество анализа сопоставимо с Ethereum. Нюанс: для Solana и не-EVM сетей Token Sniffer не применим — там используются специфические инструменты (RugCheck для Solana). Всегда проверяйте, поддерживает ли инструмент нужную вам сеть.

Источник: ЦБ РФ

Чем Token Sniffer отличается от ручного аудита контракта на Etherscan?

Token Sniffer автоматизирует первичный скрининг за секунды без навыков чтения Solidity-кода. Etherscan даёт полный исходный код (если верифицирован) для ручного изучения. Ручной аудит находит то, что не поймает автоматика: логические уязвимости, скрытую логику с временны́ми задержками, манипуляции через внешние контракты. Нюанс: большинство скам-контрактов не проходят даже автоматическую проверку — Token Sniffer отсекает очевидный мусор быстро. Для значительных сумм автоматическая проверка — лишь первый шаг.

Источник: ЦБ РФ

Означает ли отсутствие флагов в Token Sniffer, что токен безопасен?

Нет. Высокий скор означает отсутствие известных технических паттернов скама — не отсутствие риска. Социальные манипуляции, фиктивная команда, искусственный объём торгов и медленный слив через инсайдерские кошельки автоматическими проверками не выявляются.

Эксклюзив от ИнвестХомяка

Ключевые флаги безопасности токена и их интерпретация

ФлагЧто означаетУровень риска
Mint function (неограниченная)Создатель может выпускать новые токены без ограничений, размывая долю холдеровКритический
High sell tax (>10%)Продажа облагается высоким налогом — классический признак honeypot или удержания инвесторовВысокий
Ownership not renouncedСоздатель сохранил права владельца — может изменить параметры контрактаСредний / высокий
Top-10 holders >50% supplyКонцентрация токенов — риск дампа при синхронной продаже крупных холдеровСредний / высокий

Сравнение инструментов проверки токенов: Token Sniffer vs GoPlus Security

КритерийToken SnifferGoPlus Security
Поддерживаемые сетиEthereum, BSC, основные EVMШирокий охват EVM-сетей
Анализ honeypotДа — проверка функций продажиДа — включая симуляцию
Концентрация холдеровДаДа
API доступДаДа — используется агрегаторами
ИнтерфейсВеб-сайт, простой скринингAPI + веб, интегрирован в DEX-агрегаторы

Как проверить токен через Token Sniffer перед покупкой: пошаговый чеклист

  1. Найдите адрес контракта токена

    Получите точный адрес контракта из официального источника проекта (сайт, верифицированный Twitter/X, CoinGecko). Никогда не копируйте адрес из Telegram-чатов или комментариев — подмена адреса распространённый вектор мошенничества.

  2. Введите адрес в Token Sniffer

    Перейдите на tokensniffer.com, вставьте адрес контракта и выберите сеть. Сервис автоматически запустит анализ — результат появляется в течение нескольких секунд для верифицированных контрактов.

  3. Изучите красные и жёлтые флаги

    Не ограничивайтесь итоговым скором — читайте каждый флаг отдельно. Для каждого красного флага ответьте на вопрос: есть ли легитимное обоснование этой функции у данного проекта? Mint для NFT-проекта — норма, mint для meme-токена — риск.

  4. Проверьте распределение токенов

    Посмотрите топ-холдеров: если несколько кошельков держат доминирующую долю, риск координированного дампа высок. Сравните адреса крупных холдеров с адресом деплоера контракта через Etherscan — аффилированность часто очевидна.

  5. Дополните проверку смежными инструментами

    Для токенов с высоким скором Token Sniffer дополнительно проверьте: honeypot.is (симуляция покупки/продажи), DeFiLlama (TVL и история ликвидности), Etherscan (история транзакций деплоера). Комплексная проверка занимает 10-15 минут и критична перед любой значимой суммой.

Частые вопросы

Означает ли отсутствие флагов в Token Sniffer, что токен безопасен?

Нет. Высокий скор означает отсутствие известных технических паттернов скама — не отсутствие риска. Социальные манипуляции, фиктивная команда, искусственный объём торгов и медленный слив через инсайдерские кошельки автоматическими проверками не выявляются.

Что делать, если контракт токена не верифицирован на Etherscan?

Непубличный (невверифицированный) исходный код — само по себе красный флаг. Token Sniffer анализирует байткод, но это менее точно. Для токенов без верифицированного кода риск существенно выше — либо пропускайте такой токен, либо принимайте решение с явным пониманием этого риска.

Применим ли Token Sniffer для проверки NFT-контрактов?

Частично. Основной функционал оптимизирован под ERC-20 токены. Для NFT-контрактов (ERC-721, ERC-1155) инструмент даёт базовую информацию, но специфические риски NFT (royalty manipulation, freeze metadata) требуют других инструментов и ручной проверки.

Облагается ли налогом убыток от rug-pull в РФ?

Убыток от обесценения криптоактива фиксируется в момент продажи (реализации). Если токен стал стоить ноль и вы не можете его продать — убыток формально не реализован. Российское налоговое законодательство в части DeFi-убытков продолжает формироваться — рекомендуется консультация с налоговым специалистом для конкретной ситуации.

Можно ли использовать Token Sniffer через API в собственном боте?

Да, Token Sniffer предоставляет API для автоматизированных запросов. Это позволяет встроить проверку токенов в торговых ботов или мониторинговые системы. Условия использования API и лимиты запросов уточняйте на официальном сайте сервиса.

Истории участников клуба

Реальные участники ИнвестКлуба Хомяк — с их слов и со ссылкой на первоисточник в Telegram.

Наталья А.в клубе 1,5 года

Точка входазашла пробно на 1 месяц после рекламы

Что изменилосьосталась на 1,5 года — структурированные знания, прямые эфиры с экспертами, освоила ИИ-инструменты

«Когда-то я зашла пробно, на 1 месяц. Прошло 1,5 года, а я по-прежнему там. Один только искусственный интеллект чего стоит.»
история в Telegram →
Олегв клубе полгода

Точка входавозрастной скепсис, долго не решался зайти в закрытый клуб

Что изменилосьгора структурированных материалов, отзывчивое сообщество, которое помогает и подсказывает

«Возрастной скепсис мешал зайти — думал, всё как обычно. Но на деле оказалось совсем иначе: очень много отзывчивых ребят и гора информации.»
история в Telegram →
участники клубаиюнь 2025

Точка входаторговля по настройкам ботов, разобранным в клубе

Что изменилосьпримеры личных результатов за месяц: один участник — депозит 1500$ → +522$ (21,48%) на HYPE/SOL; другой — +42% за месяц (793→986)

«Итоги июня: депозит 1500$, +522$, доходность 21,48%.»
  • +522$ (21,48%) на депозит 1500$, монеты HYPE/SOL
  • +42% за июнь (793 → 986)

⚠ Это личные результаты отдельных участников за конкретный период. Не оферта, не инвестиционная рекомендация и не гарантия доходности. Торговля и инвестиции сопряжены с риском потери капитала.

история в Telegram →

Что говорят участники клуба

«Огромный выбор качественной, структурированной информации. Мнения, анализы, обзоры. Крипта, фонда, вообще всё про ИИ. И консервативным, и смелым — скучно не будет.»
Valentinотзыв в Telegram →
«Постоянно чему-то учишься… Помимо рынков и торговли уже учимся управлять ИИ-ботами. Дима вон уже робоБаффета по веткам подключил. Клуб — бриллиант.»
Tornaudотзыв в Telegram →

Ещё реальные отзывы участников — t.me/traderreviews

Источники

Ежедневные разборы рынка — в канале @tradernocryПодписаться →