ハニーポット型暗号通貨詐欺とは?イーサリアムスマートコントラクトガイド

ハニーポット型暗号通貨詐欺とは?イーサリアムスマートコントラクトガイド

小さな店を想像してみてください。店員は代金を受け取り、レシートを渡して微笑みます。そして静かに出口を施錠します。棚にある商品はすべて、厳密にはあなたのものです。しかし、あなたはそれらを持ち出すことはできません。これが、ハニーポット型仮想通貨詐欺の典型的な例です。そして2025年には、このような欺瞞的な仕掛けが何万と、分散型取引所に散在し、誰も読まない悪意のあるスマートコントラクトコードの中に隠されて、常にオンチェーン上で稼働していました。

もしかしたら、この用語を初めて聞くかもしれません。大丈夫です。一度覚えれば、至るところで目にするようになるでしょう。例えば、水曜日に2,000人の買い手とゼロ人の売り手で400%も急騰したトークン。誰かが「このお金を移動させるのを手伝ってくれませんか?」とDMで送ってくるウォレット。チャートが急騰するわずか10秒前に有名人がツイートしたコイン。これらの中にはハニーポット(詐欺)もあります。そうでないものもあります。このガイドの目的は、開発者としての知識がなくても、それらを見分ける方法を教えることです。

まずは規模を確認しましょう。Chainalysisの2026年暗号通貨犯罪レポートによると、不正な暗号通貨アドレスは2025年に1,540億ドルを稼ぎ出し、前年比162%増となりました。FBIの2025年インターネット犯罪レポートでは、暗号通貨詐欺は113億6,600万ドルに達し、そのうち72億ドルは投資詐欺によるものです。ハニーポットは、これらの数字のかなりの部分を占めています。イーサリアム、Base、BNBチェーンでは、ハニーポットは日常的に存在しています。そこで、罠が実際にどこに潜んでいるのか、そしてどのような基本的なデューデリジェンスを行うことで罠にかからないようにできるのかを解説します。

仮想通貨におけるハニーポットとは?初心者向け解説

ハニーポットとは、一見普通の投資機会に見せかけながら、実際には資金を引き出せないように仕組まれた、あらゆる仮想通貨の罠のことです。その名前は、ハエを引き寄せるために甘いものを人目にさらしておくという発想に由来しています。仮想通貨の世界では、この「甘いもの」とは、通常、人気トークン、無料資金が入っているように見えるウォレット、あるいは過剰なリターンを約束するウェブサイトなどを指します。

重要な違いはここにあります。ハニーポットは、ハッキングによってあなたのコインを盗むものではありません。外部からウォレットの資金を抜き取るものでもありません。ハニーポットは、あなた自身の手で、出口のないコントラクトに一定量の仮想通貨を送金することを可能にするものです。資金が送金されると、詐欺師がそれを制御します。あなたは制御できません。

典型的なオンチェーンハニーポットは次のようになります。UniswapやPancakeSwap、あるいはトークン取引の分散化を謳う他の分散型金融プラットフォームに新しいトークンが登場します。チャートを見ると、そのトークンの価格は上昇しています。人々はトークンを購入します。あなたもトークンを購入します。ウォレットには残高が表示されます。あなたは売却しようとします。取引は取り消されるか、失敗するか、あるいは100%もの高額な売却手数料がかかり、何も残らないまま完了します。残高はそのまま残っていますが、動かすことができません。あなたは価値のないトークンを抱え、決して開かない扉を待つことになり、直接あなたに対して攻撃が行われたわけではないため、ハッキングと分類することさえ困難になります。

ハニーポット

ハニーポットという言葉の由来

この言葉は暗号技術よりもずっと古い。クリフォード・ストールの1989年の著書『カッコウの卵』に「ハニーポット」という名前で登場する。ストールはバークレー研究所のシステム管理者だった。彼は75セントの会計ミスに気づき、それを引っ張ってみたところ、軍事ネットワークを横断してKGBと関係のあるハッカーを追跡することになった。ハッカーを足止めするために彼が用意した偽のファイル?あれが最初のハニーポットだった。善意の技術者の手によるものだ。

暗号通貨業界はこの言葉を逆手に取り、標的を逆転させた。40年後、その蜜は侵入者ではなく、一般の暗号通貨ユーザーに向けられている。今やあなたがハエだ。罠の構造は同じだが、倫理観は正反対だ。暗号通貨業界で誰かが「あのトークンはハニーポットだ」と言うとき、それは通常、誰も読まない契約ロジックに隠された制限によって、購入者に対してコードが操作されていることを意味する。

ハニーポット詐欺の仕組みをステップごとに解説します

ほとんどのハニーポット詐欺は同じ手口を使います。一度見れば、新しいバリエーションもすぐに見抜けるようになります。

詐欺師がスマートコントラクトを作成することから始まります。表面上は標準的なトークンのように見えます。購入機能も動作します。イーサリアム、Base、BNB Chain、またはSolanaにデプロイします。ここまではすべて正常です。

そして罠が仕掛けられている。販売ロジックのどこかに制限があるのだ。例えば、新規購入者を密かに追加するブラックリストかもしれない。あるいは、販売手数料が100%課されるかもしれない。所有者だけが呼び出し可能な関数かもしれない。あるいは、実際に送金を制御する別のヘルパーコントラクトかもしれない。購入者はトークンを送金できるが、送金できるのは詐欺師だけだ。結果は同じだが、形式は様々だ。

次に、準備段階に入ります。詐欺師は分散型取引所に流動性プールを投入します。トークンは取引可能に見えます。詐欺師は自身のウォレットと、1つか2つの別のウォレットを使ってウォッシュトレードを行い、活発なチャートを作り上げます。緑色のローソク足、上昇する取引量。Telegramには「どうやって買えばいいの?」という質問が殺到し始めます。

そして、ソーシャルメディアプラットフォーム全体でプロモーションが行われます。時には有料のインフルエンサーが起用され、時には有名なプロジェクトになりすまされ、時にはニュースイベントが利用されます。例えば、$SQUIDは2021年にNetflixのSquid Gameの話題に乗じてプロモーションを行いました。Telegram、X、TikTokなど、常に切迫感を煽るメッセージで、「トークンをミントできるのは1000ウォレットのみ」、「トークンは2時間後にローンチ」、「価格はすでに300%上昇」といった具合です。

最終局面はいつも同じだ。被害者は売却を試みる。しかし、売却取引は取り消されたり、失敗したり、あるいは資金がすべて詐欺師のウォレットに送金されてしまう。Telegramのチャットで事態が発覚する頃には、詐欺師はすでに資金プールを空にするか、資金を別のコントラクトに移している。そして、その失敗したコントラクトは、罠の証として永遠にオンチェーン上に残る。

実際に遭遇するハニーポットの種類

ハニーポットには、初心者が想像する以上に多くの種類があります。2025年に人々が遭遇する主なハニーポットの種類は以下のとおりです。

  • スマートコントラクトの売却禁止トラップ。このコントラクトは、ホワイトリストに登録されていないアドレスからの売却取引をすべて拒否します。ウォレットにはトークンが表示されますが、それらを移動することはできません。
  • 隠されたブラックリストの罠。新規購入者は購入時に密かにブラックリストに追加される。購入は成功するが、その後は販売が永久に失敗する。
  • 100%売却税トラップ。契約では、売却額の100%が「財務」ウォレット(詐欺師)に送金されます。技術的には売却したことになりますが、実際には何も受け取れません。
  • 流動性トラップ。流動性プールが片側のみに分散しているか、または展開者によって管理されている。売り注文は、反対側の注文が存在しない、あるいは詐欺師が恣意的に流動性を引き出すために失敗する。
  • 所有者専用機能の罠。所有者のみが利用できる隠された機能によって、詐欺師は取引を一時停止したり、無制限にコインを発行したり、ローンチ後に税金を変更したりすることが可能になります。「公正なローンチ」であっても、1時間後には罠に陥る可能性があります。
  • ウォレット/「無料ETH」詐欺。実際にはトークンは存在しません。詐欺師がオンチェーンでトークンが見えるウォレットを公開し、シードフレーズを共有します。トークンを移動しようとすると、ガス代が必要になります。ガス代を送金すると、スイーパーボットがすぐにガス代を回収してしまいます。結果として何も得られません。MetaMaskはこの手口について特に警告しています。
  • 偽のEtherscan「サポート」トラップ。誰かがあなたのEtherscanコメントに返信し、サポートを申し出ます。そして、「リバーサル」コントラクトに少額のETHを送るように指示します。そのコントラクトは、あなたのETHを盗み取るための別の罠です。

Solidus Labsは、外部コントラクト、流動性ブロック、ブロックリストの各バリアントに分かれて、オンチェーンのハニーポットコントラクトだけでも98,442件をカタログ化している。Token Snifferは15のチェーンにわたる4,790万以上のトークンを追跡し、そのうち600万以上を詐欺としてフラグ付けしている。その数は少なくない。

スマートコントラクトのハニーポットと売却税トリック

様々な種類がある中で、イーサリアムスタイルのチェーン上で動作するスマートコントラクトを利用したハニーポットが最も一般的です。イーサリアムのスマートコントラクトとそのイーサリアムブロックチェーン上のクローンが、これらの罠のほとんどを支えており、このパターンは「コードは公開されている」というだけでは、多くの初心者が考えるような安全策にはならない理由も示しています。

ハニーポット型スマートコントラクトは、外見上は退屈に見えます。標準のOpenZeppelin ERC-20ライブラリを継承し、名前、シンボル、供給量を持っています。EtherscanやBscScanなどのブロックエクスプローラーでスマートコントラクトのコードを見ると、数百行のコードが表示されます。そのほとんどは無害です。罠は通常、`_transfer`関数内、またはメイントークンがヘルパーアドレスを介して呼び出す別の疑わしいスマートモジュール内に隠されています。

最も巧妙な方法は、売却税を利用したトリックです。コントラクトには`sellTax`という変数があります。ローンチ時は5%で、これは通常の値です。ローンチから10分後、所有者は`setSellTax(100)`を呼び出します。これで、売却するたびにトークンがすべてトレジャリーに送られるようになります。購入は別の関数を経由するため、引き続き機能します。コードの内容を理解していない限り、コントラクトをじっと見つめていても、この罠に気づかない可能性があります。外見上は他のWeb3 ERC-20トークンと何ら変わらないからです。

だからこそ、初心者がスマートコントラクトのコードを自分で読むのは信頼性に欠けるのです。シミュレーション(テスト販売を実行して成功するかどうかを確認する)を行うか、これらのパターンを既に把握しているツールが必要です。Honeypot.is、Token Sniffer、De.Fi Scanner、QuillCheck、GoPlus Securityはいずれも、何らかの形でこの分析を実行します。しかし、どれも完璧ではありません。2025年のハニーポット作成者は、静的スキャナーを回避するために、アップグレード可能なプロキシコントラクトと時間遅延トリガーを意図的に使用するため、新しいコントラクトを悪用しようとする場合は、複数のツールが必要になります。

ウォレットハニーポット:シードフレーズトラップ

ウォレット版については、トークンコントラクトを一切使用しないため、別途説明する必要がある。MetaMask、Trezor、Ledgerは、これについて正式な警告を発している。

手口は一見無害に見える。Telegram、Discord、またはTwitterで見知らぬ人物が、仮想通貨初心者でウォレットから資金を移動する方法がわからないと主張する。彼らはシードフレーズ(本当に!)を共有し、ウォレットにはトークンが入っているがガスがないため「ロック」されていると説明する。そして、手伝ってくれるよう頼み、ウォレットの中身を分け合うと申し出る。

MetaMaskでウォレットを読み込みます。すると、実際の残高が表示されます。USDTがいくらか、あるいはランダムなトークンがいくつかあるかもしれません。USDTを自分自身に送金しようとしますが、ウォレットにガス代となるETHがないため送金できません。そこで、自分のウォレットから少額のETHを送金して、取引手数料を支払います。

ETHが到着した瞬間、そのアドレスを監視するようにプログラムされたスイーパーボットが、到着したすべてのweiを詐欺師の実際のウォレットに移動します。あなたのガス代は無駄になります。あなたが救出に協力していると思っていたトークンは、そもそも回収不可能でした。それらは契約上の制限によってロックされているか、アドレスが既にフラグ付けされているため、TetherによってUSDTが凍結されているかのどちらかです。

この手口を防ぐためのルールは非常にシンプルです。他人が提供したシードフレーズを持つウォレットは絶対に信用してはいけません。もし本当にそのウォレットを所有しているなら、資金は自分で送金するはずです。この罠は、詐欺師が初心者からガス代をだまし取る最も単純な手口の一つであり、「タダでお金がもらえる」などと本気で信じてしまうような初心者を狙ったものです。

ハニーポット

有名なハニーポット詐欺:SQUID、HAWK、LIBRA

実際の事例を考慮すれば、このことがより理解しやすくなる。

SQUID(2021年11月1日)。これはまさに教科書通りの初心者向けの事例です。このトークンはNetflixのゲーム「Squid Game」の人気に乗じて急騰しました。購入はうまくいき、価格は爆発的に上昇しました。価格は約0.01ドルから約2,861ドルまで急騰し、その劇的な上昇ぶりはワシントン・ポストやBBCでも報道されました。保有者は売却しようとしましたが、できませんでした。その後、開発者らは流動性プールから約338万ドルを引き出し、姿を消しました。トークンは5分足らずで99.99%以上暴落しました。まさにハニーポット、まさに出口詐欺です。

HAWK(2024年12月4日)。典型的なスマートコントラクトのハニーポットではないが、同じような考え方に当てはまる。Haliey "Hawk Tuah" Welchによってローンチされたこのトークンは、ローンチ当日に時価総額5億ドルに達した。Halbornによるオンチェーン分析によると、供給量の96%がインサイダーウォレットに保有されていた。インサイダーが売り抜けると、価格は同日中に95%以上下落した。買い手は、技術的にはまだ取引されているものの、技術的には依然として無価値なトークンを抱えることになった。

LIBRA(2025年2月14日)。アルゼンチンのハビエル・ミレイ大統領は、トークン発行から数分後にこのトークンについて投稿した。価格は40分でほぼゼロから5.20ドルまで急騰した。インサイダーが供給量の70%を保有し、一般投資家の殺到に売り込んだ。約2億5100万ドルが失われた。この事件は現在連邦捜査の対象となっており、政治的な支持、迅速な流動性、インサイダーによる供給が、特注の契約トラップがなくても、いかにハニーポットのような結果を生み出すかを示す最も明確な例の一つとなっている。

Dechat(2024年2月26日)。ある調査員は、Dechatの侵害されたソーシャルチャネルを利用して悪意のあるリンクを拡散した単一の攻撃者によって、9つの関連するハニーポット契約を通じて約320万ドルが盗まれたことを突き止めた。アカウントが乗っ取られた場合、実際のプロジェクトであっても意図せずハニーポットを宣伝してしまう可能性があることを改めて認識させられる事例だ。

ハニーポット詐欺、ラグプル詐欺、その他の仮想通貨詐欺の違い

初心者はこれらの用語を混同して使うことが多いですが、これらは異なる罠です。仮想通貨におけるハニーポット詐欺は、特に出口を塞ぐことに重点を置いています。他の種類の詐欺は仕組みは異なりますが、いずれも切迫感や誇大宣伝といった基本的な感情的要素を利用しています。

詐欺の種類何が起こるのですか購入前に検出可能か?
ハニーポット(スマートコントラクト)契約ブロックは最初から設計上売れるはい、販売をシミュレーションします
ラグプルチームが資金を調達したり流動性を確保したりするが、後でそれを撤回する部分的には、LPロックの状態とチームの透明性を監視してください。
ポンプ・アンド・ダンプ過熱感の波が去った後、内部関係者が小売株を売り抜ける難易度が高く、オンチェーンでの供給分析が必要
フィッシング悪意のあるリンクがあなたの秘密鍵またはシードフレーズを盗み取りますはい、URL検査、ハードウェアウォレット、シード共有なし
偽の交換ウェブサイトは入金は受け付けるが、出金はブロックしている。はい、登録済みエンティティ、ドメインの年齢、コミュニティレビュー
財布スイーパー詐欺師がシードフレーズを教えてくれ、あなたが預けたガスが盗まれるはい、他人が提供したシードフレーズのウォレットは絶対に使用しないでください。

ハニーポットとは、あなたが到着する前からコードに罠が組み込まれているタイプのものです。ラグプルは、後からチームが何らかの作業を行う必要があります。ハニーポットは自動的に動作するため、拡張性が非常に高く、一度展開すれば、詐欺師はほとんど何もする必要がありません。

ハニーポット詐欺の仕組みはミームコインによって変化する

ミームコイン、特にSolanaでは、ハニーポットに似た手口が蔓延している。Solidus Labsが2024年1月から2025年3月までの期間を対象に行ったレポートでは、Pump.funトークンの98.6%がポンプ・アンド・ダンプまたはラグプルであると指摘されている。Pump.funだけでも1190万トークン以上を発行しており、Solanaトークンの新規発行の約71%を占めている。これらの詐欺は、従来のハニーポットと同じソーシャルエンジニアリングの手法を用い、ミームコインユーザー向けに再パッケージ化している。「乗り遅れたくない」という心理が、残りの部分を担っている。

理由は構造的なものです。Pump.funを使えば、ほとんど資金をかけずに数秒でトークンを作成できます。トークンを発行し、最初の数百ドルを自分で購入し、Xで宣伝して、あとは待つだけです。買い手が現れたら売り払い、現れなければトークンを放棄して次に進みます。これを何百万ものウォレットで繰り返すと、新しいミームコインを買うのは投資というよりスロットマシンのレバーを引くようなものになってしまうエコシステムが生まれます。

すべてのミームコインが、純粋な意味での「売れない」ハニーポットというわけではありません。しかし、コスト構造は質よりも量を重視する傾向があります。同じSolidus Labsの調査によると、分析対象とした38万8000のRaydium流動性プールの93%が、ソフトラグプル(資金流出)の挙動を示していました。取引履歴のある約700万のSolanaミームトークンのうち、1000ドル以上の流動性を維持できたのはわずか約9万7000個でした。このような数字は、リスクに対する考え方を改める必要があるでしょう。

スマートコントラクトの監査とハニーポットの検出

契約監査は、いわば「堅苦しい大人」のような存在です。Halborn、CertiK、PeckShield、Trail of Bits、SlowMistといった企業による適切なスマートコントラクト監査では、コードを一行ずつ読み込み、エッジケースをシミュレーションし、契約の有効性(または不合格)を判定します。監査によって安全性が保証されるわけではありませんが、こうした契約監査は、最も粗雑なハニーポットを迅速に排除するのに役立ちます。

新しいトークンを検討している初心者にとって、実際的な疑問は「監査を受けているか」ではなく、「評判の良い監査機関による監査を受けているか、そしてその監査は現在の契約バージョンを対象としているか」です。多くの怪しいトークンは、マーケティング資料に「監査」と記載しながら、誰も聞いたことのない企業のPDFへのリンクを貼っていたり、古いバージョンのコードに対して行われた実際の監査結果を掲載していたりします。

監査を受けていないトークン(ほとんどがこれに該当します)の場合、次に最適な対策は自動ハニーポット検出です。知っておくと便利な無料ツール:

道具その機能作業内容
Honeypot.is売買をシミュレートし、売却が反転した場合に警告を発する。イーサリアム、BNBチェーン、ベース
トークンスニファーコードパターンスキャン + 所有者機能フラグ + リスクスコア15のチェーン、4790万トークンを監視
De.Fiスキャナー静的解析+シミュレーションイーサリアム、BSC、ポリゴン、ベース、ソラナ
クイルチェックコードレビューとリアルタイムアラートイーサリアム、BSC、ポリゴン、アービトラム
GoPlusセキュリティAPI Alchemy社製、1インチ、ウォレット、ライブハニーポットフラッグなどに使用マルチチェーン
EtherscanのコメントEtherscanやBscScanのユーザーなど、以前の被害者からのコミュニティ警告イーサリアム、ベース、BSC

トークンは必ず少なくとも2つのツールで検証してください。1つだけでは不十分です。単一のスキャナーですべてのバリアントを検出できるわけではなく、ハニーポットの作成者は、先月人気になったチェッカーに先んじるために常に調整を続けています。

ハニーポットを示唆する危険信号

ほとんどのハニーポットを見抜くのに、Solidityを読まなくても十分です。購入前に注意すべき警告サインを以下に挙げます。

  • このトークンは24時間以内に作成されたばかりで、保有者数は500人未満です。初期のトークンは、ハニーポット(詐欺的なトークン)である可能性が非常に高いです。購入前にEtherscanでトークンの取引履歴を確認することは、こうしたハニーポットを多く見つけるための基本的な習慣です。
  • 保有者リストを見ると、単一のウォレットが供給量の20%以上を保有しているか、あるいは2つか3つのウォレットが合計で60%以上を保有していることがわかります。これはまさに、あなたの「ポンプ・アンド・ダンプ」の典型的なパターンです。
  • 流動性はロックされていないか、ロックの期限が数ヶ月ではなく数日で切れます。UnicryptまたはTeam Financeで確認してください。
  • あまりにも都合が良すぎるように聞こえる高利回りの約束:「金曜日までに100倍」「来週には10倍保証」「発行できるウォレットは1000個限定」。これは重大な危険信号です。切迫感は詐欺師にとって生命線なのです。
  • 監査可能なチームや正当性を示す兆候は一切ない。Discordのモデレーターは匿名、デプロイ担当者も匿名、LinkedInのプロフィールもない。必ずしも詐欺とは限らないが、慎重に検討する価値はある。
  • この契約には、所有者のみが使用できる「ミント」「一時停止」「ブラックリスト」「料金設定」などの機能が含まれていますが、時間制限はありません。悪意がなくても、鍵が漏洩すると、後々購入者を騙す可能性があります。
  • Telegramチャンネルには数千人のメンバーがいるが、会話は台本通りに書かれているように感じられる。ボットファームはしばしば、複数のアカウントで同じ約束を繰り返している。同じ表現が繰り返されていないか注意しよう。
  • トークンチャートを見ると、買い注文は多いものの、売り注文はほとんど見られません。実際のトークンは買い注文と売り注文の両方があります。売り注文がないことは、リアルタイムでハニーポットを見ていることを示す最も明確な兆候の一つです。なぜなら、この詐欺は意図的にユーザーによる売り注文をブロックしているからです。

これらの警告サインは、潜在的なハニーポットトークンを特定し、新しいコインが流行した際に被害に遭うことを回避するのに役立ちます。

ほとんどの購入者がハニーポットで損をするのは、兆候が見えなかったからではなく、FOMO(機会損失への恐怖)が直感を凌駕したからだ。詐欺師だけが売ることができ、他の誰も売ることができない場合、迅速な決断は常に詐欺師に委ねられる。

仮想通貨のハニーポットに引っかかってしまった場合:どうすればよいか

率直に言って、復旧の見込みは極めて低い。純粋なスマートコントラクト型ハニーポットの場合、通常の返金の痕跡を一切残さないよう設計されているため、実質的に復旧は不可能だ。より大規模なラグプル(資金流出)に関しては、SlowMistの2024年の報告書によると、セキュリティインシデント全体で20億1300万ドルのうち、実際に返金されたのはわずか8.25%に過ぎない。純粋なハニーポット型ハニーポットの復旧率は、この数字さえも下回る。

とはいえ、取るべき具体的な対策はいくつかある。

その契約とのやり取りを中止してください。トークンの「ロック解除」を謳うものも含め、それに関連する取引には一切署名しないでください。それらはほぼ間違いなく、後続の詐欺です。

付与したトークン承認をすべて取り消してください。Revoke.cashまたはEtherscanのトークン承認チェッカーを使用して、ウォレットからトークンを使用する権限がまだ残っているコントラクトを見つけ、それらを取り消してください。

すべてを記録してください。契約アドレス、トランザクションハッシュ、トークンを見つけたウェブサイトまたはTelegram、受信したメッセージなどを保存してください。スクリーンショットも重要です。

報告を提出してください。米国では、FBI IC3が仮想通貨詐欺の苦情を受け付けています。FTCはreportfraud.ftc.govで詐欺報告を受け付けています。英国では、Action Fraudが対応しています。各国にはそれぞれ独自の機関があります。また、他のユーザーに警告が表示されるように、トークン自体をEtherscanまたはBscScanに報告し、まだリストにない場合はToken Snifferにも報告してください。ほとんどの仮想通貨取引所は、盗まれた資金が最終的に自社のプラットフォームに移動された場合、リクエストに応じてアドレスにフラグを立てます。

Telegram、Twitter、Instagram、またはメールでメッセージを送ってくる復旧サービスは利用しないでください。これはフォローアップ詐欺の一種で、非常に多く発生しています。正当な復旧作業は、法執行機関や専門のブロックチェーンフォレンジック企業(Chainalysis、TRM Labs、Ellipticなど)によって行われ、これらの企業はダイレクトメッセージで広告を出すことはありません。

コントラクトアドレスを公開してください。トークンがハニーポットであることが確認されている場合、その情報を公開することで、次の利用者の被害を防ぐことができます。

質問は?

はい、まさにそれがスマートコントラクトの監査とオンチェーン分析が依然として重要な理由です。洗練されたウェブサイト、有名なインフルエンサー、VCのメモのようなプレゼンテーション資料があっても、コントラクトに隠れた売却制限やローンチ後の所有者機能が存在する可能性は否定できません。2025年のLIBRAと2024年のHAWKの事例は、表面上は問題なさそうに見えました。どちらのケースも、購入者に数億ドルの損失をもたらしました。

はい。ハニーポット詐欺は、ほとんどの国で詐欺行為とみなされます。米国の検察官は、電信詐欺、証券詐欺、または不正アクセスに関する法令を適用します。実際のところ、問題となるのは取り締まりです。詐欺師は匿名で海外に拠点を置いていることが多いため、逮捕は稀です。現在、本格的な捜査が行われている数少ない事例の一つが、アルゼンチンの連邦捜査局による2025年発行のLIBRAトークンに関する捜査で、著名な公人が実際に質問に答えています。

現実的に考えて、いいえ。純粋なハニーポットによる資金回収はほぼゼロです。詐欺師は匿名性を保ち、資金はミキサーを経由して送金されるため、訴訟を起こす相手もいません。SlowMistの2024年のデータによると、業界全体で発生したセキュリティ損失総額20億1300万ドルのうち、実際に回収できたのはわずか8.25%に過ぎず、ラグプルやハニーポットによる資金回収率はその平均をはるかに下回っています。IC3、FTC、またはお住まいの地域の同等の機関に詐欺を報告し、次に進みましょう。ダイレクトメッセージで連絡してくる「資金回収サービス」には絶対に支払わないでください。

ハニーポット:契約開始当初から罠が仕掛けられています。意図的に売却しても成功しません。ラグプル:買い手が現れた後、チームが流動性を引き揚げたり、プロジェクトを放棄したりします。売却はしばらくは成功しますが、その後崩壊します。ハニーポットは受動的です。ラグプルは能動的です。どちらもトークンは無価値になります。仕組みが異なるため、警告サインの見つけ方も変わってきます。

購入前に、少なくとも2つの専用スキャナーでコントラクトをスキャンしてください。Honeypot.isは売買の往復取引をシミュレートします。Token SnifferまたはDe.Fi Scannerは、コードパターンと所有者機能のフラグを追加します。次に、EtherscanまたはBscScanで保有者リストを確認してください。1つまたは2つのウォレットが供給量の大部分を保有している場合は、購入を中止してください。発行後48時間未満で保有者が500人未満のトークンは、安全性が証明されるまでは危険とみなすべきです。

仮想通貨のハニーポットとは、預金を受け取った後、出金を阻止する罠、トークン、ウォレット、ウェブサイトなどを指します。この言葉は1980年代のサイバーセキュリティに由来し、当時はハニーポットが攻撃者をおびき寄せるために使われていました。仮想通貨の世界では、その仕組みが逆転しています。今や一般投資家が標的となっています。おびき寄せる餌は、通常、話題の新しいトークン、ミームコイン、あるいは無料資金がたっぷり入っているように見えるウォレットなどです。

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.