Detecção de Honeypot: Análise Educativa
Compreenda como honeypots funcionam e aprenda a identificar tokens que permitem compra mas impedem venda, prendendo fundos de investidores permanentemente.
Conteúdo Educacional
Esta análise é baseada em dados blockchain públicos e casos documentados. Apenas para fins educacionais.
O Que o Comprador Perde
A compra executa normalmente. O que falha é a venda, por isso a perda é o valor inteiro da posição e não uma queda de preço.
Padrão Comum
Permite compra mas bloqueia vendas através de código malicioso
Como Funcionam os Honeypots
Funções de Transferência Modificadas
O contrato modifica a função transfer() para permitir apenas compras, bloqueando vendas através de condições ocultas
Listas de Endereços Whitelist
Apenas endereços específicos (geralmente do criador) podem vender o token
Taxas Extremas
Implementam taxas de venda de 90%+ que tornam as vendas economicamente inviáveis
Casos Famosos Documentados
Squid Game Token
Token baseado na série famosa que atraiu milhões mas impediu vendas
Método: Anti-whale mechanism que bloqueava todas as vendas
PoodleCoin
Memecoin que usou função require() para bloquear transferências
Método: Condição sempre falsa na função de transferência
Sinais de Alerta para Detectar
⚠️ Bandeiras Vermelhas
- • Muito pouco histórico de vendas bem-sucedidas
- • Código do contrato não verificado
- • Funções de transferência complexas
- • Taxas de venda muito altas
✓ Verificações Técnicas
- • Testar vendas em simuladores
- • Verificar código fonte do contrato
- • Analisar distribuição de holders
- • Checar histórico de transações
Como Verificar um Token Passo a Passo
Seis verificações que pode fazer sozinho antes de comprar, sem ligar a carteira e sem assinar nada. Nenhuma exige saber programar. A ordem importa: as duas primeiras eliminam a maioria dos casos em menos de um minuto.
1. Simule a venda antes de tudo
Um simulador executa uma compra e uma venda contra o estado atual da rede e diz se a venda reverte. É a única verificação que reproduz o que lhe vai acontecer. Se a venda falhar na simulação, pare por aqui: os restantes sinais já não mudam a decisão.
2. Leia o imposto de venda, não só o de compra
A simulação devolve duas percentagens. A de compra costuma ser razoável porque o contrato quer que entre. Um imposto de venda muito acima do de compra prende a posição por via económica, sem precisar de bloquear nada no código. Compare sempre os dois números entre si, não com um limite fixo.
3. Verifique se o código está verificado
No explorador da rede, o separador do contrato indica se o código fonte está publicado e corresponde ao que está a ser executado. Um contrato por verificar não significa que seja honeypot, significa que ninguém o pode rever, nem você nem as ferramentas que leem código.
4. Olhe para o pool, não para a capitalização
A liquidez do par é o dinheiro que existe do outro lado quando vende. Um token pode mostrar capitalização enorme e ter um pool de poucos milhares, e nesse caso a sua venda move o preço contra si antes de se completar. Veja o par concreto onde vai operar e a sua profundidade.
5. Veja quem controla o contrato
Procure o endereço do proprietário e se a propriedade foi renunciada, o que aparece como o endereço zero. Um proprietário ativo não é uma acusação: muitos projetos legítimos mantêm-no para operar. O que muda o risco é o que ele pode fazer, e isso lê-se nas funções do contrato: emitir fornecimento novo, pausar transferências, ou manter uma lista de endereços bloqueados.
6. Procure vendas reais de outras pessoas
No histórico do par, filtre por operações de venda e veja se há endereços diferentes do criador que tenham saído com sucesso hoje. Muitas compras e nenhuma venda de terceiros é o padrão mais eloquente desta lista, porque descreve o resultado em vez da intenção.
O Que uma Verificação Limpa Não Prova
As seis verificações descrevem o contrato tal como está agora. Nenhuma prevê o que fará depois:
- O estado muda. Um imposto de venda pode ser alterado depois da sua compra se o contrato tiver função para isso. Uma simulação é uma fotografia com data, não uma garantia.
- A liquidez pode ser retirada. Um pool profundo hoje pode esvaziar-se numa só transação se não estiver bloqueado, e isso deixa o token invendável sem uma única linha maliciosa no código.
- Um contrato atualizável é reescrito. Se a lógica vive atrás de um proxy, o código que analisou pode ser substituído.
- Vender não é o mesmo que ganhar. Nenhuma destas verificações diz nada sobre a equipa, o projeto ou o preço futuro. Respondem a uma pergunta mecânica: hoje, esta venda executa.
Ferramentas Públicas
Ferramentas que qualquer pessoa pode usar sem conta para as verificações acima. Nomeamo-las porque resolvem cada passo, não por termos relação com elas:
Honeypot.is executa a simulação de compra e venda e devolve ambos os impostos. Cobre BNB Smart Chain, Ethereum e Base.
DexScreener mostra a liquidez do par, o volume e as operações recentes, que é onde se veem as vendas de terceiros.
O explorador de cada rede, Etherscan ou BscScan, indica se o código está verificado e permite ler as funções do contrato.
GoPlus e TokenSniffer resumem vários sinais ao mesmo tempo. Use-as para contrastar, não como veredicto único.