Подпишитесь на наш Telegram-канал, чтобы всегда быть в курсе важных обновлений! Перейти

Гайд Как определить скам смарт-контракт? Чек-лист безопасности

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
4 Ноя 2025
Сообщения
18
Реакции
4
Всем привет!

Знакомая ситуация? Купил какой-то новый токен, на графике видишь +1000%, заходишь продать... а продать не можешь. Или цена просто падает в ноль, потому что разработчик слил все свои монеты. Поздравляю, вы попали в ловушку скамного смарт-контракта.

Чтобы вы больше не теряли на этом деньги, я собрал чек-лист основных "красных флагов" в коде и логике контракта, которые можно проверить до покупки.

🔵 Чек-лист: 7 смертных грехов смарт-контракта 🔵
1. Контракт-ловушка (Honeypot)
🔴 Что это: Самый распространенный скам. Контракт позволяет вам купить токены, но функция продажи отключена для всех, кроме адреса разработчика. Вы видите, как "растет" ваша прибыль, но забрать ее никогда не сможете.
🟢 Как проверить: Используйте специальные сервисы-сканеры (например, GoPlus Security или De.Fi). Просто вставьте адрес контракта, и они покажут, есть ли признаки "honeypot".

2. Разблокированная ликвидность (Risk of Rug Pull)
🔴 Что это: Разработчик создает пару "токен/ETH" на децентрализованной бирже, но не блокирует эту ликвидность. В любой момент он может вытащить всю ликвидность (ваши ETH или SOL), оставив вас с бесполезными фантиками.
🟢 Как проверить: На сайтах вроде DEX Screener или GeckoTerminal ищите информацию о блокировке ликвидности (Liquidity Lock). Если ее нет или она заблокирована на короткий срок (например, на месяц) — это огромный красный флаг.

3. Возможность бесконечной "печати" токенов (Mint Function)
🔴 Что это: В контракте есть скрытая функция, которая позволяет разработчику "напечатать" себе сколько угодно новых токенов. После этого он сливает их на рынок, обрушивая цену в ноль.
🟢 Как проверить: В сканере контракта ищите пункты mint или can_mint. Если эта функция активна и принадлежит не "мертвому" адресу (0x00...00), а кошельку разработчика — бегите.

4. Прокси-контракт (скрытая угроза)
🔴 Что это: Более хитрый скам. Контракт, который вы видите, выглядит безопасно. Но это лишь "прокси" (прокладка), а основная логика лежит в другом, обновляемом контракте. Владелец может в любой момент обновить контракт и добавить вредоносный код (например, запретить продажу).
🟢 Как проверить: Сканеры контрактов обычно предупреждают, если это прокси-контракт. Если видите такую отметку у ноунейм-токена, лучше держаться подальше.

5. Высокие налоги на продажу (High Sell Tax)
🔴 Что это: В контракте прописана комиссия на покупку (buy tax) и на продажу (sell tax). Нормальный налог — 1-5%. Скам-контракты могут иметь налог на продажу 50% или даже 99%. То есть, продав токены на $100, вы получите на кошелек всего $1.
🟢 Как проверить: Сканеры контрактов всегда показывают налоги на покупку и продажу. Если налог на продажу больше 10% — это уже повод задуматься.

6. Функция "черного списка" (Blacklist)
🔴 Что это: Разработчик может добавить любой адрес в "черный список", после чего этот адрес не сможет совершать никаких операций с токеном. То есть, вас могут персонально заблокировать и лишить ваших денег. (USDT — передает привет :D )
🟢 Как проверить: Сканеры также показывают наличие такой функции. Если она есть — это серьезный риск централизации и возможного скама.

7. Отказ от владения контрактом (Renounced Ownership)
🟠 Нюанс: Часто говорят, что если владелец "отказался от контракта", то это безопасно. Это не всегда так.
🟢 Плюс: Если владение отозвано, разработчик больше не может менять правила (например, налоги или добавлять в черный список).
🔴 Минус: Если в контракте найдется баг, его уже никто не сможет исправить. Лучший вариант — контракт с мультисиг-управлением от известной команды, а не просто "отказ от владения".

Итог
Никогда не вкладывайте деньги, основываясь на хайпе в чатах. Проверка контракта через сканер занимает 30 секунд и может сэкономить вам 100% вашего депозита.

🔴 Главное правило: если что-то выглядит слишком хорошо, чтобы быть правдой (токен растет на 1000% в час, а купить его можно только на одной малоизвестной DEX), — это, скорее всего, скам.

А вы сталкивались с такими скам-контрактами? Какие еще красные флаги вы знаете? Делитесь опытом в комментариях
 
Всем привет!

Знакомая ситуация? Купил какой-то новый токен, на графике видишь +1000%, заходишь продать... а продать не можешь. Или цена просто падает в ноль, потому что разработчик слил все свои монеты. Поздравляю, вы попали в ловушку скамного смарт-контракта.

Чтобы вы больше не теряли на этом деньги, я собрал чек-лист основных "красных флагов" в коде и логике контракта, которые можно проверить до покупки.

🔵 Чек-лист: 7 смертных грехов смарт-контракта 🔵
1. Контракт-ловушка (Honeypot)
🔴 Что это: Самый распространенный скам. Контракт позволяет вам купить токены, но функция продажи отключена для всех, кроме адреса разработчика. Вы видите, как "растет" ваша прибыль, но забрать ее никогда не сможете.
🟢 Как проверить: Используйте специальные сервисы-сканеры (например, GoPlus Security или De.Fi). Просто вставьте адрес контракта, и они покажут, есть ли признаки "honeypot".

2. Разблокированная ликвидность (Risk of Rug Pull)
🔴 Что это: Разработчик создает пару "токен/ETH" на децентрализованной бирже, но не блокирует эту ликвидность. В любой момент он может вытащить всю ликвидность (ваши ETH или SOL), оставив вас с бесполезными фантиками.
🟢 Как проверить: На сайтах вроде DEX Screener или GeckoTerminal ищите информацию о блокировке ликвидности (Liquidity Lock). Если ее нет или она заблокирована на короткий срок (например, на месяц) — это огромный красный флаг.

3. Возможность бесконечной "печати" токенов (Mint Function)
🔴 Что это: В контракте есть скрытая функция, которая позволяет разработчику "напечатать" себе сколько угодно новых токенов. После этого он сливает их на рынок, обрушивая цену в ноль.
🟢 Как проверить: В сканере контракта ищите пункты mint или can_mint. Если эта функция активна и принадлежит не "мертвому" адресу (0x00...00), а кошельку разработчика — бегите.

4. Прокси-контракт (скрытая угроза)
🔴 Что это: Более хитрый скам. Контракт, который вы видите, выглядит безопасно. Но это лишь "прокси" (прокладка), а основная логика лежит в другом, обновляемом контракте. Владелец может в любой момент обновить контракт и добавить вредоносный код (например, запретить продажу).
🟢 Как проверить: Сканеры контрактов обычно предупреждают, если это прокси-контракт. Если видите такую отметку у ноунейм-токена, лучше держаться подальше.

5. Высокие налоги на продажу (High Sell Tax)
🔴 Что это: В контракте прописана комиссия на покупку (buy tax) и на продажу (sell tax). Нормальный налог — 1-5%. Скам-контракты могут иметь налог на продажу 50% или даже 99%. То есть, продав токены на $100, вы получите на кошелек всего $1.
🟢 Как проверить: Сканеры контрактов всегда показывают налоги на покупку и продажу. Если налог на продажу больше 10% — это уже повод задуматься.

6. Функция "черного списка" (Blacklist)
🔴 Что это: Разработчик может добавить любой адрес в "черный список", после чего этот адрес не сможет совершать никаких операций с токеном. То есть, вас могут персонально заблокировать и лишить ваших денег. (USDT — передает привет :D )
🟢 Как проверить: Сканеры также показывают наличие такой функции. Если она есть — это серьезный риск централизации и возможного скама.

7. Отказ от владения контрактом (Renounced Ownership)
🟠 Нюанс: Часто говорят, что если владелец "отказался от контракта", то это безопасно. Это не всегда так.
🟢 Плюс: Если владение отозвано, разработчик больше не может менять правила (например, налоги или добавлять в черный список).
🔴 Минус: Если в контракте найдется баг, его уже никто не сможет исправить. Лучший вариант — контракт с мультисиг-управлением от известной команды, а не просто "отказ от владения".

Итог
Никогда не вкладывайте деньги, основываясь на хайпе в чатах. Проверка контракта через сканер занимает 30 секунд и может сэкономить вам 100% вашего депозита.

🔴 Главное правило: если что-то выглядит слишком хорошо, чтобы быть правдой (токен растет на 1000% в час, а купить его можно только на одной малоизвестной DEX), — это, скорее всего, скам.

А вы сталкивались с такими скам-контрактами? Какие еще красные флаги вы знаете? Делитесь опытом в комментариях
предлагаю удалять ии посты
 
— Интересное предложение, по каким признакам, будете определять ИИ? По адекватности? :D
1) ИИ легко вычислить по словооборотам.
2) Длинное тире - один из признаков ИИ
3) Эмодзи - главный признак ИИ
 
1) ИИ легко вычислить по словооборотам.
2) Длинное тире - один из признаков ИИ
3) Эмодзи - главный признак ИИ
Единственное, с чем можно как-то согласиться — это с первым. Остальные варианты никак не отображают признаки ИИ.
 
Единственное, с чем можно как-то согласиться — это с первым. Остальные варианты никак не отображают признаки ИИ.
Касаемо второго пункта: на клавиатуре (какой бы она ни была - 60% или 120%) невозможно набрать длинное тире. Его можно только копировать, но даже опытные копирайтеры не станут так заморачиваться, а они обрабатывают больше 10 текстов в 100+ строк.
Касаемо третьего пункта: если ты не копирайтишь, (а ты не копирайтишь, судя по всему) то ты не станешь ставить кучу несвязных и/или не нужных эмодзи даже в тексте с 10-50 строк.
На данный момент некоторые (из тех, что я просмотрел из блока "Похожие темы") твои темы в изобилии напичканы эмодзи и длинными тире, что автоматически подтверждает принадлежность данных тем к ChatGPT (скорее всего свежих версий, ибо он начал ставить эмодзи относительно недавно).
Я не стану даже упоминать обесценивание своего труда в контексте тем, созданных с помощью ИИ, ибо это и так понятно всем, кроме тех, кто эти темы делает
 
твои темы в изобилии напичканы эмодзи и длинными тире, что автоматически подтверждает принадлежность данных тем к ChatGPT
За длинное тире будет слишком тяжело доказать, но за эмодзи я отвечу.

Моё мнение, если человек в посте не использует эмодзи, это показывает, что он новичок в этом деле и не пытается облегчить информацию для читателя. Намного легче воспринимается информация, когда человек видит красный, зелёный, оранжевый, потому что людей учат этим цветам с детства, поэтому читателю не нужно вдумываться, глаза уже ему подсказывают. Так с эмодзи пост выглядит в разы лучше, чем без них. Хочу заметить, я первый, кто начал их активно использовать на другой платформе по крипте, и за мной начали повторять. Эмодзи разбавляют сплошной и скучный текст, который скипается в 99% случаев.

Похожие темы — довольно странно, сравнивать. Естественно, не хочется, чтобы твой пост сливался с 99% пользователей. Необходимо его выделять, тем более я посмотрел, как авторы их пишут, сразу хочется пропустить после 5–10 предложений, а у некоторых сплошные посты, что моментально приводит к скипу.
 
Касаемо второго пункта: на клавиатуре (какой бы она ни была - 60% или 120%) невозможно набрать длинное тире. Его можно только копировать, но даже опытные копирайтеры не станут так заморачиваться, а они обрабатывают больше 10 текстов в 100+ строк.
Касаемо третьего пункта: если ты не копирайтишь, (а ты не копирайтишь, судя по всему) то ты не станешь ставить кучу несвязных и/или не нужных эмодзи даже в тексте с 10-50 строк.
На данный момент некоторые (из тех, что я просмотрел из блока "Похожие темы") твои темы в изобилии напичканы эмодзи и длинными тире, что автоматически подтверждает принадлежность данных тем к ChatGPT (скорее всего свежих версий, ибо он начал ставить эмодзи относительно недавно).
Я не стану даже упоминать обесценивание своего труда в контексте тем, созданных с помощью ИИ, ибо это и так понятно всем, кроме тех, кто эти темы делает
Ну ты видимо совсем всех людей за тупой скот считаешь, — а также не в курсе, что это длинное тире можно написать с клавы путём нажатия "Правый Alt + 0151"
 
че вы пристали к человеку, на любом ИИ детекторе проверьте, они дают 0 - 15 % ИИ, это писал человек. А сама тема хоть и баян, но многим будет полезна
 
Назад
Сверху Снизу