Основні висновки
Honeypot може дозволити вам купити токени, а потім заблокувати продаж і залишити вас із ними, без можливості переміщення.
Звертайте увагу на тривожні сигнали, як-от «лише купівля», неперевірені контракти та елементи контролю власника токена, які можуть змінювати правила після запуску.
Гаманець Binance допомагає виявляти тривожні сигнали щодо токенів і попередження про високий ризик на основі доступних даних, але перед купівлею будь-якого токена все одно обов’язково потрібно провести власне дослідження.

Уявіть, що ви купуєте токен, який стрімко зростає на графіку, спостерігаєте, як ваш прибуток збільшується, а потім виявляєте, що не можете його продати. Скільки б разів ви не намагалися, транзакція не проходить. Це шахрайство типу honeypot — одна з перших пасток, із якими, ймовірно, зіткнуться нові трейдери на DEX. У цьому блозі ми розберемо, що таке шахрайство типу honeypot, як воно працює, на які тривожні сигнали звертати увагу та представимо гаманець, який може допомогти вам уникнути цього.
Що таке шахрайство типу honeypot?
Honeypot — це шкідливий токен, створений для того, щоб заманювати покупців у пастку. Увійти легко, але вийти завжди або неможливо, або зі збитком. Коли настає час продавати, ваша транзакція знову й знову не проходить або сума, яку ви отримуєте, виявляється значно меншою, ніж очікувалося.
Як працює шахрайство типу honeypot?
Хоча механіки відрізняються, усі вони ведуть до однієї й тієї самої пастки. Шахраї зазвичай використовують ці методи — окремо або в поєднанні — щоб створити шахрайство типу honeypot:
Блокування продажу: Логіка контракту змушує операції продажу відхилятися або завершуватися помилкою. Купівлі проходять без проблем, але продаж ніколи не може бути завершений.
Ліміти на продаж: Токен дозволяє лише дуже малі продажі або продаж у визначений час, створюючи хибне відчуття безпеки та водночас не даючи холдерам вийти з позиції в будь-якому суттєвому обсязі.
Контроль білого та чорного списків: Контракт дозволяє продаж лише для схвалених адрес (білий список), блокує продаж для певних адрес (чорний список) або поєднує обидва підходи.
Податкові пастки: Сам продаж проходить успішно, але комісії встановлюються на заборонно високому рівні (95%+), залишаючи вам майже нічого навіть тоді, коли ви можете продати. Наприклад, якщо ви продаєте такий токен на суму 1000 $, ви можете отримати назад лише 20–50 $.
Приховані перемикачі: Токен поводиться нормально, доки власник не змінить налаштування, після чого продаж стає обмеженим. Токени з широкими правами власника несуть вищий ризик, коли за ними не стоїть надійний проєкт.
Виведення токенів: Деякі контракти містять логіку, яка непомітно переміщує токени з вашого гаманця після купівлі, наприклад через шкідливу поведінку переказу, закладену в коді.
Як би це не було реалізовано, базовий шаблон завжди однаковий: ви можете увійти в угоду, але не можете вийти з неї на справедливих умовах.
Чому шахрайство типу honeypot працює?
Honeypot працює завдяки використанню терміновості та страху втратити можливість. Коли більшість холдерів не може продати, тиск продажу невеликий, тож ринок виглядає здоровим, а ціна зростає плавно — саме така ситуація й приваблює покупців. Ілюзія робить значну частину роботи, але шахраї також використовують базову людську психологію, щоб замкнути пастку.
Прагнучи не пропустити наступний великий рух, нові користувачі діють швидко й пропускають перевірки, які могли б виявити небезпеку. Замість того щоб переглядати такі сигнали, як історія угод, верифікація контракту або елементи контролю власника, вони торгують, орієнтуючись на зростаючий графік, вірусний допис або груповий хайп. І що більше покупців долучається, то більше їхній капітал поглиблює той самий пул ліквідності , який шахрай чекає, щоб спустошити.
Тривожні сигнали, які варто перевірити перед купівлею будь-якого токена
Перед купівлею будь-якого токена сповільніться, проведіть належну перевірку та зверніть увагу на наведені нижче тривожні сигнали:
Аномальні цінові графіки: Постійні покупки за наявності малої кількості продажів або їхньої відсутності. Здорові ринки демонструють поєднання і того, і іншого.
Підозрілі патерни гаманців: Обсягом домінує жменька адрес або багато гаманців торгують зі схожими розмірами та таймінгом.
Штучно створена терміновість: Таймери зворотного відліку, тиск «купуйте зараз» і пропозиції «обмежений час» у групах або в соціальних мережах — класичні сигнали шахрайства.
Ризик контролю з боку власника: Право власності не скасовано, а це означає, що власник може змінювати комісії, призупиняти торгівлю або обмежувати адреси. Це не завжди шахрайство, але вагома причина перевірити проєкт і команду.
Неверифіковані контракти: Вихідний код контракту не верифіковано, а це означає, що прихований код контролює, чи можете ви продати. Сприймайте це як суттєвий ризик.
Реальний приклад: «прихований перемикач», який блокує продажі
Один із поширених методів honeypot використовує контрольований власником «перемикач», який може блокувати продажі після того, як покупці вже зайшли. У цьому прикладі шахраї закликали людей у групі Telegram купити токен, стверджуючи, що він «стає вірусним» і що ранні покупці отримають великі прибутки. Жертви, керовані страхом упустити можливість, бачили попередження, але все одно продовжили, що призвело до втрати їхніх коштів.
Щоб зрозуміти цей трюк, корисно знати, що зазвичай відбувається на DEX:
Ви купуєте: Ваші кошти надходять у пул ліквідності, а токени повертаються на ваш гаманець.
Ви продаєте: Ваші токени повертаються в пул ліквідності, а кошти надходять на ваш гаманець.
Цей honeypot із прихованим перемикачем зламав етап потоку продажу. Ось як:
Рисунок 1: блок-схема блокування продажів за допомогою прихованого перемикача
Шахраї розгорнули токен, додали ліквідність і просували його в кількох групах, щоб змусити жертв швидко купити.
Вони зберегли право власності на контракт, що давало їм контроль над усіма функціями.
У контракті також було налаштування, яке зберігало адреси як список, і код токена перевіряв його перед тим, як дозволити продаж. Спочатку цей список залишили порожнім.
Після того як у пулі ліквідності накопичилося достатньо коштів, шахрай непомітно додав адресу пулу ліквідності до цього списку.
Тож тепер перед будь-якою транзакцією спочатку перевіряється адреса в списку.
У результаті будь-яка транзакція, у якій пул ліквідності є адресою призначення, тобто спроби продати, завершується невдачею.
Зрештою жертви залишилися з токенами, які не могли продати, тоді як нові покупці продовжували заходити, адже покупки й далі працювали.
Пізніше шахрай вивів прибуток і зник.
Як залишатися в більшій безпеці з Гаманцем Binance
Гаманець Binance перевіряє токени, використовуючи доступні дані, і може показувати застереження або попередження про високий ризик, які спонукають вас зупинитися та переоцінити ситуацію перед свопом. Ці сповіщення можуть з’являтися в кількох місцях, зокрема на сторінці аудиту, сторінці свопу, сторінці токена або навіть як спливне вікно. Попри це рішення продовжувати завжди залишається за вами.
Попередження не гарантуються, і жодна система скринінгу не може в режимі реального часу виявляти кожен новий різновид шахрайства. Сприймайте їх як сигнал ризику, а не як вердикт, і перевіряйте те, що бачите, власними перевірками: історію торгів, статус верифікації контракту, контроль права власності та надійність проєкту. Щоразу, коли токен показує застереження або попередження про високий ризик, сприймайте це як причину зупинитися та розібратися перед тим, як продовжити.
Підсумки
Honeypot-шахрайства процвітають завдяки терміновості та рішенням, продиктованим графіками, тиснучи на вас, щоб ви купили ще до того, як подумаєте перевірити. Найкращий захист — сповільнитися, зрозуміти, як працюють honeypot, стежити за базовими тривожними сигналами та дозволити вбудованим попередженням Binance Wallet слугувати вашим контрольним пунктом перед кожним свопом.
Але пам’ятайте: жоден інструмент не може ухвалити остаточне рішення за вас. Ви — остання лінія захисту. Торгуйте з Binance Wallet, щоб мати на своєму боці скринінг ризиків у режимі реального часу, а потім використовуйте власне судження, щоб залишатися на крок попереду шахраїв.
Додаткові матеріали
Безпека Web3-гаманця – Stay SAFU з Binance MPC Wallet
AI проти AI – як Binance захищає користувачів в епоху інтелектуального шахрайства
Центр безпеки Binance Wallet
Будь ласка, зверніть увагу: між цим оригінальним вмістом англійською мовою та будь-якими перекладеними версіями можуть бути розбіжності (такі версії можуть бути створені штучним інтелектом). У разі виникнення будь-яких розбіжностей, будь ласка, звертайтеся до оригінальної англійської версії для отримання найбільш точної інформації.
Стежте за нами в соцмережах Binance Ukraine:
Telegram канал | Telegram група | TikTok | X (Twitter) | Facebook | Instagram | YouTube
