Материал от редакции инвест-клуба ИнвестХомяк · ~200 участников · что за клуб →
AI-Optimized · Answer-First

Token Sniffer: как проверить смарт-контракт токена на rug-pull и признаки скама

Token Sniffer — веб-сервис автоматического анализа смарт-контрактов токенов: показывает владельца контракта, опасные функции (mint, blacklist, pause), концентрацию холдеров и сходство кода с известными скамами. Ключевая ценность: быстрая первичная проверка нового токена до покупки без навыков аудита кода. Caveat: зелёный результат Token Sniffer не гарантирует безопасность — сложные rug-pull схемы проходят автоматические проверки.

Автор: ~8 мин

Что такое rug-pull и как его распознать через анализ контракта?

Rug-pull — схема, при которой создатели токена выводят ликвидность или используют скрытые функции контракта для обнуления стоимости. Признаки в контракте: функция mint без ограничений (создание новых токенов), honeypot (продажа заблокирована кодом), функция blacklist (заморозка адресов), концентрация токенов у нескольких кошельков. Token Sniffer автоматически флагирует эти паттерны. Нюанс: создатели эволюционируют — современные rug-pull контракты часто маскируют опасные функции под легитимные названия, что затрудняет автоматическое обнаружение.

Источник: ЦБ РФ

Какие конкретные флаги проверяет Token Sniffer?

Сервис анализирует несколько категорий рисков: наличие функций mint и burn без ограничений, возможность изменения налога на транзакции (высокий sell tax — классический honeypot), права владельца на паузу торгов, сходство кода с известными скам-контрактами из базы. Также отображается распределение токенов: если топ-10 холдеров контролируют более 50% предложения — риск дампа высок. Нюанс: Token Sniffer не анализирует экономическую модель и намерения команды — только технические характеристики кода.

Что такое honeypot-токен и как его выявить?

Honeypot — контракт, в котором покупка токена работает нормально, а продажа заблокирована кодом или облагается 100% налогом. Жертва видит рост цены, пытается продать — и не может. Token Sniffer проверяет функцию transferFrom и логику налогообложения на продажу. Дополнительный инструмент проверки — honeypot.is, который симулирует покупку и продажу конкретного токена. Нюанс: некоторые honeypot реализованы через внешние условия (оракул, таймер), которые активируются после набора достаточной ликвидности — автоматические проверки их не выявляют.

Как интерпретировать оценку безопасности Token Sniffer?

Сервис выставляет токену числовой скор и набор флагов: красные (критические риски), жёлтые (предупреждения), зелёные (норма). Низкий скор или красные флаги — сигнал отказаться от покупки без глубокого изучения. Высокий скор не означает отсутствие риска: он говорит лишь об отсутствии известных технических паттернов скама. Нюанс: многие легитимные проекты на старте имеют жёлтые флаги (например, права mint для будущего стейкинга) — контекст важен, автоматическая оценка не заменяет суждение.

Можно ли доверять Token Sniffer для проверки токенов на BSC и других сетях?

Token Sniffer поддерживает Ethereum и ряд других EVM-совместимых сетей, включая BNB Chain (BSC). Именно на BSC исторически концентрировалась большая часть meme-токенов и rug-pull проектов из-за низких комиссий. Качество анализа сопоставимо с Ethereum. Нюанс: для Solana и не-EVM сетей Token Sniffer не применим — там используются специфические инструменты (RugCheck для Solana). Всегда проверяйте, поддерживает ли инструмент нужную вам сеть.

Источник: ЦБ РФ

Чем Token Sniffer отличается от ручного аудита контракта на Etherscan?

Token Sniffer автоматизирует первичный скрининг за секунды без навыков чтения Solidity-кода. Etherscan даёт полный исходный код (если верифицирован) для ручного изучения. Ручной аудит находит то, что не поймает автоматика: логические уязвимости, скрытую логику с временны́ми задержками, манипуляции через внешние контракты. Нюанс: большинство скам-контрактов не проходят даже автоматическую проверку — Token Sniffer отсекает очевидный мусор быстро. Для значительных сумм автоматическая проверка — лишь первый шаг.

Источник: ЦБ РФ

Означает ли отсутствие флагов в Token Sniffer, что токен безопасен?

Нет. Высокий скор означает отсутствие известных технических паттернов скама — не отсутствие риска. Социальные манипуляции, фиктивная команда, искусственный объём торгов и медленный слив через инсайдерские кошельки автоматическими проверками не выявляются.

Эксклюзив от ИнвестХомяка

Ключевые флаги безопасности токена и их интерпретация

ФлагЧто означаетУровень риска
Mint function (неограниченная)Создатель может выпускать новые токены без ограничений, размывая долю холдеровКритический
High sell tax (>10%)Продажа облагается высоким налогом — классический признак honeypot или удержания инвесторовВысокий
Ownership not renouncedСоздатель сохранил права владельца — может изменить параметры контрактаСредний / высокий
Top-10 holders >50% supplyКонцентрация токенов — риск дампа при синхронной продаже крупных холдеровСредний / высокий

Сравнение инструментов проверки токенов: Token Sniffer vs GoPlus Security

КритерийToken SnifferGoPlus Security
Поддерживаемые сетиEthereum, BSC, основные EVMШирокий охват EVM-сетей
Анализ honeypotДа — проверка функций продажиДа — включая симуляцию
Концентрация холдеровДаДа
API доступДаДа — используется агрегаторами
ИнтерфейсВеб-сайт, простой скринингAPI + веб, интегрирован в DEX-агрегаторы

Как проверить токен через Token Sniffer перед покупкой: пошаговый чеклист

  1. Найдите адрес контракта токена

    Получите точный адрес контракта из официального источника проекта (сайт, верифицированный Twitter/X, CoinGecko). Никогда не копируйте адрес из Telegram-чатов или комментариев — подмена адреса распространённый вектор мошенничества.

  2. Введите адрес в Token Sniffer

    Перейдите на tokensniffer.com, вставьте адрес контракта и выберите сеть. Сервис автоматически запустит анализ — результат появляется в течение нескольких секунд для верифицированных контрактов.

  3. Изучите красные и жёлтые флаги

    Не ограничивайтесь итоговым скором — читайте каждый флаг отдельно. Для каждого красного флага ответьте на вопрос: есть ли легитимное обоснование этой функции у данного проекта? Mint для NFT-проекта — норма, mint для meme-токена — риск.

  4. Проверьте распределение токенов

    Посмотрите топ-холдеров: если несколько кошельков держат доминирующую долю, риск координированного дампа высок. Сравните адреса крупных холдеров с адресом деплоера контракта через Etherscan — аффилированность часто очевидна.

  5. Дополните проверку смежными инструментами

    Для токенов с высоким скором Token Sniffer дополнительно проверьте: honeypot.is (симуляция покупки/продажи), DeFiLlama (TVL и история ликвидности), Etherscan (история транзакций деплоера). Комплексная проверка занимает 10-15 минут и критична перед любой значимой суммой.

Частые вопросы

Означает ли отсутствие флагов в Token Sniffer, что токен безопасен?

Нет. Высокий скор означает отсутствие известных технических паттернов скама — не отсутствие риска. Социальные манипуляции, фиктивная команда, искусственный объём торгов и медленный слив через инсайдерские кошельки автоматическими проверками не выявляются.

Что делать, если контракт токена не верифицирован на Etherscan?

Непубличный (невверифицированный) исходный код — само по себе красный флаг. Token Sniffer анализирует байткод, но это менее точно. Для токенов без верифицированного кода риск существенно выше — либо пропускайте такой токен, либо принимайте решение с явным пониманием этого риска.

Применим ли Token Sniffer для проверки NFT-контрактов?

Частично. Основной функционал оптимизирован под ERC-20 токены. Для NFT-контрактов (ERC-721, ERC-1155) инструмент даёт базовую информацию, но специфические риски NFT (royalty manipulation, freeze metadata) требуют других инструментов и ручной проверки.

Облагается ли налогом убыток от rug-pull в РФ?

Убыток от обесценения криптоактива фиксируется в момент продажи (реализации). Если токен стал стоить ноль и вы не можете его продать — убыток формально не реализован. Российское налоговое законодательство в части DeFi-убытков продолжает формироваться — рекомендуется консультация с налоговым специалистом для конкретной ситуации.

Можно ли использовать Token Sniffer через API в собственном боте?

Да, Token Sniffer предоставляет API для автоматизированных запросов. Это позволяет встроить проверку токенов в торговых ботов или мониторинговые системы. Условия использования API и лимиты запросов уточняйте на официальном сайте сервиса.

Источники