Главная / Блог / Honeypot в криптовалюте: когда монета даёт купить, но не отпускает

Honeypot в криптовалюте: когда монета даёт купить, но не отпускает

🧠 Что такое Honeypot и почему это не просто ошибка

В криптомире Honeypot — это не милый горшочек с мёдом, а изощрённая ловушка для инвесторов. Суть схемы проста и коварна: пользователь видит «новый перспективный токен», покупает его — и… всё. Продать нельзя. Контракт прописан так, что продать может только создатель.

Honeypot — это не взлом, не фишинг, не хакерская атака. Это юридически чистый способ оставить вас без средств. Ведь пользователь сам нажал «купить», сам отправил токены на контракт, сам дал разрешение MetaMask или Trust Wallet — и по сути «подписал» все условия. А что было в этих условиях, он не прочитал, потому что их никто и не показывал.

Такие схемы расцветают там, где нет регуляторов и никто не проверяет токены перед размещением. Децентрализованные биржи вроде PancakeSwap, Uniswap, QuickSwap и десятки менее известных DEX — это идеальная среда для honeypot-проектов.

Добавьте к этому тренды крипто-хайпа: новые мем-токены, AI-альткойны, «анти-Solana», «следующий PEPE», «дочка Binance». Всё это используется, чтобы подать очередную ловушку как уникальную возможность.

🔧 Как работает схема: от первого клика до полной блокировки

Механика Honeypot выглядит почти элегантно:

  1. ✨ Создаётся токен на BSC, ETH, Arbitrum или иной сети — с красивым названием, логотипом, описанием.
  2. 🔗 Смарт-контракт прописывается так, чтобы разрешить покупку всем, но продать — только whitelisted-адресам (или самому владельцу).
  3. 📈 Разворачивается пул ликвидности: пара USDT / токен или WETH / токен с минимальной заливкой (обычно $2k–10k).
  4. 💡 Включаются DexTools, аналитика на Poocoin, баннеры в Telegram-каналах и TikTok-видео с фразами «вошёл по 0.0000001, улетел X1000».
  5. 💵 Пользователи покупают токен, цена растёт, топы DexTools сигналят о росте. На этом этапе всё выглядит легитимно.
  6. ❌ Покупатели пытаются продать токен, но:
    • Транзакция завершается ошибкой
    • Контракт возвращает 0 ETH
    • Возникает «out of gas», хотя газа достаточно
    • Swap происходит, но токены не уходят с баланса

А на фоне создатель спокойно сливает свои монеты — ведь его адрес разрешён. И даже если контракт блокирует продажи в целом, он может иметь исключения по msg.sender или обёртку вроде swapAndLiquify с ручным управлением. Всё легально, только жертвы об этом не знали.

📣 Реальные примеры и отзывы пострадавших

Пользователи рассказывают о honeypot не как о «наивности», а как об откровенном шоке:

  • “Я купил токен FLOKIBLOOD по наводке из Reddit. Через 15 минут объём вырос с $4k до $180k. Пробую продать — ноль. Ни одна попытка не проходит. Поддержка молчит. Через два дня токен исчез с DexTools.”
  • “Контракт был верифицирован. Я даже проверил на BscScan. Но потом выяснилось, что продажа доступна только определённым адресам. Внутри была обфусцированная переменная swapAllowed[msg.sender] = true.”
  • “На старте проекта давали демо-доступ. С демо-кошельком можно было покупать и продавать токены. А вот когда я вошёл с реального адреса — получил пожизненную блокировку.”
  • “Купил токен MOONZILLA на $1 200. Через полчаса заблокировали контракт и перевели всю ликвидность на TornadoCash. Походу это был уже пятый запуск под другим именем.”

Встречаются и случаи, когда пользователи видят визуальное подтверждение продажи в интерфейсе (например, MetaMask или Dex), но в реальности swap не проходит, или часть токенов исчезает, оставаясь в контракте. Перевел деньги мошенникам? Еще не все потеряно – читай в нашем гайде, что делать в таких случаях.

🛡️ Как не попасться: чек-лист до покупки

Вот универсальные шаги, которые стоит делать перед тем как нажать Buy:

  • 🔍 Проверить контракт вручную. Если вы не разработчик — используйте HoneyPot Checker (honeypot.is), Tokensniffer.com или BSCScan Honeypot flags.
  • ⚠️ Посмотреть, кто может продать. HoneypotChecker в 2 клика показывает: можно ли продать, за сколько продастся $10.
  • 🚫 Не участвуйте в токенах, где отключена функция swap() или transferFrom() вызывает сторонний адрес.
  • 🔰 Избегайте новых контрактов без аудита. Проверки на SolidProof, CertiK или хотя бы ScamSniffer — обязательны.
  • 🤨 Насторожитесь, если весь Telegram проекта — это эмодзи и фразы вроде “TO THE MOON BRO”.
  • 💡 Обратите внимание на buy tax / sell tax. Honeypot-контракт может указывать продажу с tax 99 %, формально не блокируя swap.
  • 🌐 Не инвестируйте в токены, которые не торгуются хотя бы на одной централизованной бирже.

Помните: любая схема, где на вход легко, а на выход сложно — это ловушка.

🆘 Что делать, если вы уже попались

Если вы уже вложились в honeypot-токен, вот что можно и нужно предпринять:

  1. 🔖 Зафиксировать транзакции: скопируйте хэши, сделайте скриншоты, особенно момента покупки.
  2. 🔢 Соберите данные по токену: адрес контракта, сайт, каналы, публичные профили, DexTools-история.
  3. 📲 Не переводите «налог» или «страховку за разблокировку». Это продолжение схемы.
  4. 📍 Проверьте: может быть вы участвовали в старом токене, клонированном с новым именем. Иногда можно подать жалобу на имя торговой марки.
  5. 🧱 Напишите экспертам TrustViper.

Мы анализируем контракт, находим связи с предыдущими схемами, при возможности идентифицируем создателей, оформляем юридическое заключение. В ряде случаев мы помогли инициировать блокировку адресов, если они задействованы в централизованных платформах.

👉 Подать заявку: перейти к юристам TrustViper. Не бойтесь признаться, что попали. С этим сталкиваются даже опытные трейдеры. Главное — зафиксировать, не молчать и не переводить больше ни копейки. Honeypot — это не про глупость. Это про циничную игру на алчности и доверии.