- BSC envia um novo contrato memecoin a cada poucos minutos; a maioria é esquecida, quebrada, ou silenciosamente hostil aos compradores.
- Uma auditoria de quatro passos na BscScan, Honeypot.is, GoPlus e na tela liquidity pool demora dez minutos.
- O panda ainda perde dinheiro com memecoínas. Ele perde menos, mais devagar e de propósito.
# O que é um contrato honeypot, e por que auditoria antes de comprar?
Um honeypot é um contrato de token que permite que você compre, mas blocos vendendo. A armadilha geralmente vive em uma taxa escondida, uma lista de permissões de transferência, ou uma instrução sorrateira require. O gráfico sobe, não podes sair. O panda viu este filme. O final não muda.
Auditoria de um contrato memecoin antes de você macaco em é o seguro mais barato em DeFi. De acordo com [Dados do mercado global da CoinGecko] (https://www.coingecko.com/en/global-charts), a capitalização total do mercado de criptografia ficou em $2,78 trilhões em 12 de maio de 2026, abaixo de 0,19% em 24 horas. De acordo com [DefiLlama's BSC do painel] (https://defillama.com/chain/BSC), BSC sozinho detém $5,62 bilhões em DeFi TVL na mesma data, até 1,57% semana-sobre-semana. Uma fatia significativa desse dinheiro flui para memecoínas recentemente implantadas. Uma porção não trivial nunca volta.
No final deste guia, você saberá se um token é um memecoin funcionando, um quebrado, ou um roubo educado em um capuz. Para o contexto em cadeia, veja o nosso estado de jogo BSC memecoínas e a tese em cadeia chata.
# # Antes de começar: pré-requisitos
** Tempo para completar**: 10 a 15 minutos por token.
Vai precisar de:
- Um navegador. É isso.
- O token é endereço de contrato: uma string de 42 caracteres começando com
0x. Tira-o da página oficial do projecto, não de um Telegram DM. - Um pouco de paciência. Cinco abas abertas ao mesmo tempo é normal.
Você não precisa de uma wallet, habilidades de Solididade ou uma conta no Twitter. Se você pode ler Inglês e clicar em links, você pode executar esta auditoria.
# A auditoria de contrato BSC de 4 etapas
Passo 1, verifique o contrato na BscScan
Abra BscScan e cole o endereço do contrato na barra de pesquisa.
- Verifique a marca de verificação ** verde** ao lado de "Contrato Código-fonte verificado". Sem marca de cheque, sem compra. Bytecode não verificado é, por definição, opaco.
- Clique na guia ** Holders**. Se um wallet detém 40% do fornecimento e não é um LP bloqueado, você está olhando para um rug pull esperando por um gráfico para subir.
- Clique na guia Leia contrato e encontrar
owner(). Se devolver0x000...000, a propriedade é renunciada. Caso contrário, o proprietário ainda pode alterar as taxas, menta ou pausa. Nem sempre sinistro. Sempre vale a pena saber.
Passo 2, faz uma verificação no honeypot
Vá para Honeypot.is, cole o contrato, selecione BSC, clique em "É um Honeypot?".
A saída diz-lhe três coisas: você pode comprar, você pode vender, eo que o imposto de ida e volta é. ** Qualquer coisa acima de 10% imposto combinado é hostil ao varejo.** Tudo o que falha na simulação de venda é, por definição, um honeypot. Fecha a conta. Vai-te embora. O panda não negocia com armadilhas.
Passo 3, verifique com GoPlus
GoPlus Security executa uma varredura mais ampla: contratos proxy, funções da lista negra, backdoors ment, armadilhas anti-whale, proprietários ocultos. Colar o endereço, escolher BSC, ler as bandeiras.
Preste atenção a estes campos: is_mintable, transfer_pausable, can_take_back_ownership, hidden_owner, is_proxy. Um "sim" em qualquer um deles significa que a equipe pode mudar as regras depois você compra. O panda considera isso a maneira como ele considera a época fiscal.
Passo 4, Inspecione o liquidity pool
Encontre o LP no [PancakeSwap's pair explorer] (https://pancakeswap.finance) ou cole o contrato em [DexScreener] (https://dexscreener.com). Verifique três coisas:
- LP trancada ou queimada? Se 100% dos tokens LP estiverem na
0x000...dEaD, a liquidez nunca poderá ser retirada. Se sentarem em um wallet, a equipe pode drenar a piscina sempre que quiserem. - Tamanho LP: abaixo de $20K é frágil. Uma única venda tanques o preço 30% ou mais.
- ** Duração do bloqueio**: fechaduras com menos de 90 dias são teatro. Condenação verdadeira trava por um ano.
De acordo com [a mesa de pesquisa do bloco] (https://www.theblock.co/research), as arrancadas de tapetes permaneceram um dos três principais vetores de perda em 2025, mesmo após o mercado do urso diminuir o rebanho. A liquidez é onde a maioria dos tapetes realmente acontece, muito depois que o gráfico parou de parecer suspeito.
# Resolvendo erros comuns
- "Contrato não verificado" em BscScan: Não comprar. Não há nenhuma versão desta história que termine bem.
- Honeypot.is diz "incapaz de simular": Normalmente uma ficha nova com pouca liquidez. Espere um dia, tente novamente. Se ainda falhar, trate como honeypot até prova em contrário.
- ** GoPlus e Honeypot.é discordar**: Confie na leitura mais pessimista. Os falsos negativos perdem mais dinheiro do que os falsos positivos.
- O proprietário não é renunciado: Nem sempre é uma quebra de negócio. Alguns projetos legítimos mantêm a propriedade de upgrades de navios. Combinado com
is_mintable: yes, torna-se um. - ** Nenhum LP encontrado no PancakeSwap**: Token pode viver em um DEX menor. Verifica o DexScreener. Se nenhum DEX o tiver, o "token" é um JPEG de um roteiro.
# FAQ
** Q: Um contrato verificado significa que o token é seguro?**
R: Não. Significa que o código fonte é público. O código ainda pode ser hostil, de forma legível.
** Q: A propriedade renunciada é suficiente?**
R: Útil, não suficiente. A lógica do Honeypot é muitas vezes cozida no construtor, renunciando depois não muda nada.
Q: Por que auditar se eu estou gastando apenas $20?
R: Porque o atrito treina o reflexo. O panda perdeu vinte dólares uma vez. Depois duzentos. Depois dois mil. O mesmo padrão sempre.
** Q: Posso confiar nos crachás de auditoria mostrados no site do projeto?**
R: Verifique os links de cada crachá para o site da empresa de auditoria. Cerca de metade deles são PNGs.
** Q: E se um token passa todos os quatro passos e ainda tapetes?**
R: Em seguida, era um tapete de equipe, não um tapete de código, uma categoria diferente, coberto em um guia separado sobre a diligência social-graph.
# O que ver a seguir
Auditar o contrato é a primeira camada. Auditar o team, a idade do Telegram, carteiras dev, implantar histórico, é a próxima camada, e estamos elaborando um acompanhamento. Enquanto isso, o Pump.fun tokenomics pivot é um lembrete útil de que mesmo os launchpads reembaralham incentivos mais rápido do que a maioria dos compradores lê changelogs. O hub tópico BSC coleta o resto.
Dadacoin é um memecoin satírico no BSC. Nós construímos sobre a cadeia que auditámos. O panda prefere que você verifique o nosso contrato também, que é o ponto de escrever este guia em vez de um arremesso. Le panda respeitoso. Le panda juge.
# Leitura relacionada
- [Como detectar um pote de mel Token na cadeia inteligente Binance] (/blog/spot-honeypot-token-bsc)
- [Como encontrar uma equipe de Memecoin Rug em 15 minutos plana] (/blog/2026-05-13-tuto-vet-memecoin-team-15min)
- [Como revogar as aprovações de Token no BSC em 10 minutos] (/blog/revoke-token-approvals-bsc)



