Detecção de Honeypot: Análise Educativa

Compreenda como honeypots funcionam e aprenda a identificar tokens que permitem compra mas impedem venda, prendendo fundos de investidores permanentemente.

Conteúdo Educacional

Esta análise é baseada em dados blockchain públicos e casos documentados. Apenas para fins educacionais.

O Que o Comprador Perde

A compra executa normalmente. O que falha é a venda, por isso a perda é o valor inteiro da posição e não uma queda de preço.

Padrão Comum

Permite compra mas bloqueia vendas através de código malicioso

Como Funcionam os Honeypots

Funções de Transferência Modificadas

O contrato modifica a função transfer() para permitir apenas compras, bloqueando vendas através de condições ocultas

Listas de Endereços Whitelist

Apenas endereços específicos (geralmente do criador) podem vender o token

Taxas Extremas

Implementam taxas de venda de 90%+ que tornam as vendas economicamente inviáveis

Casos Famosos Documentados

Squid Game Token

Token baseado na série famosa que atraiu milhões mas impediu vendas

Método: Anti-whale mechanism que bloqueava todas as vendas

PoodleCoin

Memecoin que usou função require() para bloquear transferências

Método: Condição sempre falsa na função de transferência

Sinais de Alerta para Detectar

⚠️ Bandeiras Vermelhas

  • • Muito pouco histórico de vendas bem-sucedidas
  • • Código do contrato não verificado
  • • Funções de transferência complexas
  • • Taxas de venda muito altas

✓ Verificações Técnicas

  • • Testar vendas em simuladores
  • • Verificar código fonte do contrato
  • • Analisar distribuição de holders
  • • Checar histórico de transações

Como Verificar um Token Passo a Passo

Seis verificações que pode fazer sozinho antes de comprar, sem ligar a carteira e sem assinar nada. Nenhuma exige saber programar. A ordem importa: as duas primeiras eliminam a maioria dos casos em menos de um minuto.

1. Simule a venda antes de tudo

Um simulador executa uma compra e uma venda contra o estado atual da rede e diz se a venda reverte. É a única verificação que reproduz o que lhe vai acontecer. Se a venda falhar na simulação, pare por aqui: os restantes sinais já não mudam a decisão.

2. Leia o imposto de venda, não só o de compra

A simulação devolve duas percentagens. A de compra costuma ser razoável porque o contrato quer que entre. Um imposto de venda muito acima do de compra prende a posição por via económica, sem precisar de bloquear nada no código. Compare sempre os dois números entre si, não com um limite fixo.

3. Verifique se o código está verificado

No explorador da rede, o separador do contrato indica se o código fonte está publicado e corresponde ao que está a ser executado. Um contrato por verificar não significa que seja honeypot, significa que ninguém o pode rever, nem você nem as ferramentas que leem código.

4. Olhe para o pool, não para a capitalização

A liquidez do par é o dinheiro que existe do outro lado quando vende. Um token pode mostrar capitalização enorme e ter um pool de poucos milhares, e nesse caso a sua venda move o preço contra si antes de se completar. Veja o par concreto onde vai operar e a sua profundidade.

5. Veja quem controla o contrato

Procure o endereço do proprietário e se a propriedade foi renunciada, o que aparece como o endereço zero. Um proprietário ativo não é uma acusação: muitos projetos legítimos mantêm-no para operar. O que muda o risco é o que ele pode fazer, e isso lê-se nas funções do contrato: emitir fornecimento novo, pausar transferências, ou manter uma lista de endereços bloqueados.

6. Procure vendas reais de outras pessoas

No histórico do par, filtre por operações de venda e veja se há endereços diferentes do criador que tenham saído com sucesso hoje. Muitas compras e nenhuma venda de terceiros é o padrão mais eloquente desta lista, porque descreve o resultado em vez da intenção.

O Que uma Verificação Limpa Não Prova

As seis verificações descrevem o contrato tal como está agora. Nenhuma prevê o que fará depois:

  • O estado muda. Um imposto de venda pode ser alterado depois da sua compra se o contrato tiver função para isso. Uma simulação é uma fotografia com data, não uma garantia.
  • A liquidez pode ser retirada. Um pool profundo hoje pode esvaziar-se numa só transação se não estiver bloqueado, e isso deixa o token invendável sem uma única linha maliciosa no código.
  • Um contrato atualizável é reescrito. Se a lógica vive atrás de um proxy, o código que analisou pode ser substituído.
  • Vender não é o mesmo que ganhar. Nenhuma destas verificações diz nada sobre a equipa, o projeto ou o preço futuro. Respondem a uma pergunta mecânica: hoje, esta venda executa.

Ferramentas Públicas

Ferramentas que qualquer pessoa pode usar sem conta para as verificações acima. Nomeamo-las porque resolvem cada passo, não por termos relação com elas:

Para simular a venda

Honeypot.is executa a simulação de compra e venda e devolve ambos os impostos. Cobre BNB Smart Chain, Ethereum e Base.

Para o pool e o histórico

DexScreener mostra a liquidez do par, o volume e as operações recentes, que é onde se veem as vendas de terceiros.

Para o código e o proprietário

O explorador de cada rede, Etherscan ou BscScan, indica se o código está verificado e permite ler as funções do contrato.

Para uma segunda leitura

GoPlus e TokenSniffer resumem vários sinais ao mesmo tempo. Use-as para contrastar, não como veredicto único.

Regra prática: se não encontrar vendas de outros endereços no histórico do par, trate o token como não verificado, por mais limpo que o resto pareça.

Perguntas Frequentes: Detecção de Honeypot