Análise do Token Sniffer: Uma ferramenta de detecção de golpes com criptomoedas para 2026
Um novo token fraudulento é criado no Ethereum aproximadamente a cada quatro minutos. Esse número vem da Solidus Labs, empresa que agora detém o Token Sniffer, e nem sequer é a pior estatística. A Solidus também estima que cerca de 8% de todos os tokens já lançados no Ethereum sejam golpes de "rug pull". Oito por cento. Duzentos mil golpes registrados nos dados, além de milhares de outros sendo implantados a cada semana em blockchains como BSC, Solana, Base e nas próximas dez blockchains das quais ninguém ainda ouviu falar. O prejuízo financeiro para os investidores de varejo chega a bilhões.
O Token Sniffer existe para ajudar investidores de varejo a mitigar esse risco, pois ninguém tem tempo para ler cada linha de cada contrato inteligente antes de investir em um novo pool. A ferramenta insere o endereço de um contrato, executa uma série de testes automatizados de análise de contratos no site e gera uma pontuação de 0 a 100, além de um "Teste de Cheiro" de aprovação/reprovação. É gratuito e não requer login. Todo o serviço funciona online e se tornou uma das camadas de detecção de fraudes mais utilizadas na comunidade de finanças descentralizadas. Em 2026, ainda é uma das primeiras coisas que a maioria dos traders faz antes de investir em um token recém-lançado.
Esta análise do Token Sniffer explica detalhadamente o que a ferramenta faz, como funciona o sistema de pontuação, quais blockchains ela abrange, a API e os planos empresariais para usuários avançados, as limitações importantes e como ela se compara a De.Fi, GoPlus e Honeypot.is. Ao final, você saberá se o Token Sniffer é a camada de detecção de fraudes ideal para o seu fluxo de trabalho de negociação ou se deve combiná-lo com outra ferramenta.
O que é um Token Sniffer? Por dentro da ferramenta de detecção de golpes com criptomoedas.
O Token Sniffer é uma plataforma gratuita online para análise de segurança de contratos inteligentes de criptomoedas. Basta fornecer o endereço do contrato, a plataforma executa uma série de testes automatizados para analisar o código-fonte e o comportamento na blockchain, e gera um relatório completo com uma pontuação de auditoria, os resultados dos testes e uma visão geral da distribuição entre os detentores. Todo o processo é executado no navegador, leva cerca de trinta segundos e é facilmente utilizável por pessoas que nunca leram uma linha de código Solidity. A ferramenta foi criada para ajudar os usuários a identificar e verificar a segurança de um token antes de comprá-lo.
A ferramenta pertence à Solidus Labs, uma empresa de Nova York especializada em conformidade e monitoramento de riscos no setor de criptomoedas. A Solidus adquiriu a Token Sniffer em 27 de outubro de 2022 e anunciou o negócio juntamente com o lançamento de seu produto Web3 AML. A própria Solidus foi fundada em 2018 por três ex-engenheiros do Goldman Sachs (Asaf Meir, Praveen Kumar e Chen Arad) e já captou mais de US$ 65 milhões em duas rodadas de investimento: uma Série A de US$ 20 milhões em 2021 e uma Série B de US$ 45 milhões em maio de 2022, liderada pela Liberty City Ventures, com participação da Evolution Equity Partners, Hanaco Ventures, Declaration Partners e Avon Ventures (afiliada à Fidelity). A lista de clientes da plataforma de monitoramento de mercado HALO da Solidus inclui FalconX, HashKey, BitMEX, Luno e Amber Group. Essa base institucional é parte do motivo pelo qual o Token Sniffer sobreviveu à contração das ferramentas de criptomoedas após 2022, enquanto muitos concorrentes, projetos de fim de semana, desapareceram silenciosamente.
A escala do banco de dados é parte da proposta. De acordo com os próprios dados da Solidus, o Token Sniffer rastreou dezenas de milhões de tokens desde o seu lançamento e sinalizou milhões deles como golpes. A cobertura da Plisio de agosto de 2025 cita 2,2 milhões de tokens monitorados e cerca de 296.000 casos de golpes sinalizados na época, enquanto pesquisas mais recentes apontam para totais próximos a 46,8 milhões de tokens e 5,8 milhões de golpes sinalizados. De qualquer forma, este é um dos maiores bancos de dados abertos de golpes no mercado de criptomoedas.

Como usar o tokensniffer.com para verificar um token
Usar o tokensniffer.com é algo que você pode fazer durante uma pausa para o café. Todo o processo leva cerca de seis cliques.
- Acesse tokensniffer.com em qualquer navegador.
- Cole o endereço do contrato (ou o nome do token) na barra de pesquisa.
- Selecione a rede correta no menu suspenso (Ethereum é a padrão).
- Resolva um CAPTCHA único para que os bots não possam extrair dados da API gratuitamente.
- Leia o relatório de auditoria automatizado que é carregado.
- Antes de negociar, compare todas as informações encontradas com pelo menos uma outra fonte.
É isso. Não há necessidade de criar uma conta, inserir um e-mail ou pagar para acessar a análise básica. O relatório em si é denso, mas legível: uma pontuação geral no topo, um indicador de aprovação/reprovação no Teste de Cheiro, uma lista de marcas de verificação verdes e vermelhas para os testes individuais, links para o contrato no Etherscan, a data de implantação, o status do bloqueio de liquidez, a distribuição aos detentores e uma seção que sinaliza se o código-fonte do contrato parece suspeitosamente semelhante a um modelo conhecido de golpe de roubo de liquidez.
A verificação de "similaridade a outros tokens conhecidos" é um dos recursos mais subestimados. O Token Sniffer mantém um banco de dados com as impressões digitais de todos os contratos que já sinalizou como fraude e, quando um novo token é lançado usando código copiado de um token anterior, o relatório o denuncia antes mesmo que a movimentação do preço tenha a chance de se desenvolver. Só isso já evitou que muitos traders caíssem na mesma armadilha duas vezes.
Por dentro do sistema de pontuação Token Sniffer
A pontuação do Token Sniffer varia de 0 a 100. Quanto maior, melhor; quanto menor, pior, e existem alguns pontos críticos ao longo do caminho que importam mais do que o número bruto. A pontuação em si é calculada como uma porcentagem de verificações verdes em todas as categorias de teste, mas um token pode falhar completamente (independentemente de quantas outras verificações ele passe) em um pequeno conjunto de condições de "reprovação automática".
As categorias de falha automática incluem:
- O contrato consta da lista de contratos maliciosos conhecidos da Solidus Labs.
- O contrato é um token serial de pull request do banco de dados de impressões digitais.
- O token está se passando por um projeto legítimo e conhecido.
- O contrato está associado à infraestrutura de phishing.
Se alguma dessas tentativas falhar, o relatório fica vermelho e a pontuação cai para zero, independentemente de tudo o mais parecer normal. O Teste de Cheiro é um indicador separado de sim/não que executa uma simulação real de troca no contrato para verificar se você realmente pode comprar e vender o token (que é o objetivo principal de um teste de honeypot). Se a venda simulada falhar, o indicador fica vermelho e o relatório sinaliza um possível honeypot.
Eis, em linhas gerais, como interpretar a pontuação na prática, com base no que a maioria dos usuários do Token Sniffer e fontes secundárias concluíram ao longo do tempo.
| Faixa de pontuação | Significado | Ação |
|---|---|---|
| 80-100 | Contrato confiável, todas as principais verificações aprovadas. | Continue fazendo sua própria pesquisa, mas isso esclareceu o básico. |
| 50-79 | Atenção, sinais contraditórios ou sinais de alerta moderados. | Leia todos os resultados dos testes antes de negociar. |
| Abaixo de 50 | Alto risco, múltiplos sinais de alerta | Afaste-se a menos que você realmente saiba o que está fazendo. |
| Teste de olfato REPROVADO | Risco de armadilha (não é possível vender) | Não compre sob nenhuma circunstância. |
Fontes: Relatórios do Token Sniffer, análise do Bitbond, guia do Pluang, documentação da Solidus Labs.
A pontuação não é perfeita. Um token pode obter 100 pontos no primeiro dia e ainda assim ser invalidado uma semana depois, se a equipe esperar e então executar uma função oculta de cunhagem que ninguém detectou. A pontuação é um retrato do risco do contrato no momento da análise, não uma garantia sobre o comportamento futuro. Use-a como um filtro, não como um veredicto.
Testes de contratos inteligentes dentro da solução Token Sniffer
A solução Token Sniffer executa uma série de testes de contratos inteligentes que abrangem as categorias onde golpes de "rug pull" e honeypots normalmente se escondem. Alguns são simples verificações de sim/não, outros exigem uma simulação de troca, e outros ainda analisam dados de detentores on-chain. Juntos, eles abrangem a maioria dos sinais de alerta óbvios em um único relatório.
Os principais testes incluem o seguinte.
- A verificação do código-fonte verifica se o código-fonte do contrato está publicado no Etherscan, BscScan ou no explorador relevante. Um código-fonte não verificado é um sinal de alerta imediato.
- Detecção de honeypot por meio de simulação de swap, que verifica se o token pode ser comprado e vendido a partir de uma carteira real.
- Status do bloqueio do pool de liquidez, incluindo por quanto tempo o pool está bloqueado e em qual local.
- Verificação de permissões do proprietário que indica se ele pode emitir novos tokens, adicionar detentores à lista negra, alterar taxas de compra e venda ou pausar transferências.
- Verificação de renúncia de propriedade, que confirma se a função de proprietário foi enviada para o endereço zero.
- Análise tributária das taxas de compra e venda incluídas no contrato.
- Verificação da concentração de detentores, analisando qual a porcentagem da oferta detida pelas principais carteiras e se alguma dessas carteiras está sinalizada.
- A análise de similaridade de contratos compara o bytecode com um banco de dados de modelos de código suspeitos e sinaliza padrões de código suspeitos.
- Detecção de proxy, que alerta quando um contrato pode ser atualizado e a equipe pode substituir a lógica posteriormente.
Cada teste contribui para a pontuação geral. Os testes de permissão do proprietário e a simulação de honeypot são os que têm o impacto mais significativo. Um token em que o proprietário pode emitir um suprimento ilimitado praticamente nunca terá uma pontuação acima da zona de perigo, e um token que falhar na simulação de honeypot receberá automaticamente uma reprovação no Teste de Cheiro, independentemente de qualquer outro fator.
Detecção de golpes Honeypot e Rug Pull no Token Sniffer
O componente "honeypot" da lógica de detecção de golpes é o recurso mais importante de toda a ferramenta. Um honeypot é um token que você pode comprar, mas não pode vender. O contrato foi projetado para que a função de compra funcione perfeitamente (o que permite que o gráfico de preços suba), mas a função de venda seja revertida em todas as carteiras, exceto em uma pequena lista de permissões. Investidores de varejo entram em massa, o golpista drena a liquidez e todos os outros ficam presos com ativos dos quais não conseguem se livrar.
O Token Sniffer detecta honeypots simulando uma troca real em uma versão bifurcada da blockchain. Ele compra uma pequena quantidade do token e imediatamente tenta vendê-lo. Se a venda for revertida, o relatório sinaliza o contrato como um possível honeypot e o selo de "Teste de Cheiro" fica vermelho. Este teste simples já detectou alguns dos golpes mais caros da história do DeFi antes que o dinheiro do varejo entrasse, e continua sendo o padrão do mercado para detecção rápida de honeypots.
A detecção de golpes de venda funciona de forma diferente. Um golpe de venda ocorre quando um token pode ser vendido, mas a equipe eventualmente retira a liquidez (ou cria novos tokens, ativa uma taxa oculta ou qualquer uma das inúmeras variações) e derruba o preço a zero. A detecção de golpes de venda do Token Sniffer funciona comparando o código do contrato com seu banco de dados de golpes de venda conhecidos e verificando as funções de privilégio do proprietário. Se o contrato parecer uma cópia de um golpe anterior ou se o proprietário puder retirar liquidez a qualquer momento, o relatório indica isso imediatamente.
O efeito combinado é que a maioria dos golpes óbvios agora são detectados na primeira verificação. Os golpes mais sofisticados ainda conseguem passar, e é por isso que o Token Sniffer deve ser usado como o primeiro filtro, e não o único.
Blockchains suportadas na ferramenta Token Sniffer
A documentação oficial da API Token Sniffer lista 15 redes suportadas até 2026. Isso representa uma expansão significativa em relação aos tempos originais, quando era exclusiva do Ethereum, e abrange a maioria das blockchains onde os lançamentos de memecoins e DeFi de fato acontecem.
| Camada | Correntes suportadas |
|---|---|
| Ethereum L1 + L2s | Ethereum, Arbitrum, Otimismo, Base, Explosão |
| EVM alt-L1s | BNB Smart Chain, Polygon, Avalanche, Fantom, Cronos, Oasis, KCC, Harmony, Gnosis |
| Não-EVM | Solana |
Fonte: Documentação da API Token Sniffer, conforme compilada no relatório de pesquisa.
As adições notáveis do último ano são a Base (que agora é uma das blockchains com maior volume de lançamentos de memecoins graças à distribuição da Coinbase) e a Solana (onde ocorreu o pump.fun e todo o boom das memecoins em 2024-2025). O suporte à Solana é particularmente importante porque os tokens Solana usam um modelo de programação completamente diferente dos contratos da EVM, e a maioria das ferramentas de análise de tokens mais antigas não consegue analisá-los. O Token Sniffer resolveu esse problema e agora oferece um analisador nativo de Solana.
Também é importante saber o que está faltando. Sui, Aptos, TON e a maioria das blockchains L1 não-EVM mais recentes ainda não são suportadas no início de 2026. Se você negocia nessas blockchains, precisa de uma ferramenta específica para cada uma delas.
API Token Sniffer, Acesso e Planos Empresariais
Para a maioria dos investidores individuais, a interface web gratuita é a única coisa que eles usarão. Para construtoras e instituições, existe um plano de API pago, além de um contrato corporativo através da plataforma HALO da Solidus Labs.
| Plano | Preço | Limites | Ideal para |
|---|---|---|---|
| Interface web gratuita | $0 | Escaneamentos humanos ilimitados com CAPTCHA | Comerciantes varejistas, pesquisadores, jornalistas |
| API do Sniffer Pack Pro | US$ 99/mês | 500 digitalizações por dia | Integrações com carteiras digitais, bots de negociação independentes, painéis de controle |
| Empresa | Personalizado | Mais de 5.000 verificações por dia, alertas em tempo real, acesso ao banco de dados histórico de desmontagem de tapetes. | Bolsas de valores, formadores de mercado, equipes de conformidade |
Fontes: Documentação da API Token Sniffer, páginas do produto HALO da Solidus Labs.
O nível de API do Token Sniffer é onde o Token Sniffer se torna realmente útil dentro de outro produto. Diversos aplicativos de carteira e painéis de negociação agora exibem a pontuação do Token Sniffer ao lado de um token antes da confirmação de uma troca, e essa integração é baseada no plano Pack Pro de US$ 99/mês, que permite que as equipes protejam seus usuários com verificações de risco em tempo real. O plano empresarial é onde a Solidus atrai os maiores clientes, como corretoras e formadores de mercado, que precisam analisar milhares de tokens por dia por motivos de conformidade e risco. Os clientes do HALO (FalconX, HashKey, BitMEX, Luno, Amber Group) têm acesso ao mesmo banco de dados subjacente que alimenta o site público do Token Sniffer.
Token Sniffer vs De.Fi, GoPlus e Honeypot.is
O Token Sniffer não existe isoladamente. O mercado de detecção de fraudes em criptomoedas amadureceu bastante desde 2022, e agora existem quatro ou cinco ferramentas que abrangem áreas semelhantes, mas com diferenças significativas. Aqui está uma comparação honesta.
| Ferramenta | Melhor em | Fraco em | Preços |
|---|---|---|---|
| Detecção de Tokens | Reconhecimento de marca, simulação de troca de honeypot, banco de dados de similaridade, cobertura da Solana, UX de varejo gratuito | Catálogo de blockchains menor que o da GoPlus, resultando em atraso na implementação de tokens novos. | Gratuito + API por US$ 99/mês |
| Scanner De.Fi | Profundidade da governança, categorização de riscos em níveis, análise mais abrangente da complexidade do contrato. | Menos foco em armadilhas de memecoin especificamente | Planos gratuitos e pagos |
| API de segurança GoPlus | Maior cobertura de blockchains (mais de 30 blockchains), integração de API mais robusta entre carteiras. | Menos refinada a experiência do usuário no varejo, mais voltada para desenvolvedores. | Empresarial gratuita + personalizada |
| Honeypot.is | Verificação de honeypot de propósito único mais rápida, interface de usuário extremamente simples. | Limitado a ETH e BSC, sem pontuação mais abrangente. | Livre |
| Informações rápidas | Com forte presença em EVM L2s e alertas em tempo real. | Base de usuários menor | Grátis + personalizado |
Onde o Token Sniffer se destaca: reconhecimento da marca (é a ferramenta que os traders realmente mencionam quando falam em "verificar um token"), o teste honeypot de simulação de swap, o banco de dados de similaridade de contratos e o apoio institucional da Solidus Labs. Onde perde: a GoPlus tem uma cobertura de blockchain mais ampla, a De.Fi oferece análises de governança mais profundas e a Honeypot.is é mais rápida para o caso específico em que você só se importa se algo pode ser vendido.
O fluxo de trabalho inteligente é usar mais de uma ferramenta. A maioria dos traders experientes de DEX executa o Token Sniffer primeiro como a principal ferramenta de verificação, depois insere o mesmo endereço no Honeypot.is para uma verificação cruzada rápida e, em seguida, consulta o Bubblemaps ou o De.Fi para obter detalhes sobre a distribuição de tokens e a governança. Cada ferramenta detecta informações diferentes e combiná-las não tem custo, pois todas são gratuitas.
Limitações e falsos positivos do Token Sniffer
O Token Sniffer não é mágico, e tratá-lo como um relatório de auditoria é a maneira mais rápida de perder dinheiro. Três limitações reais que vale a pena conhecer.
Primeiro, falsos positivos em tokens com baixa liquidez . Novos tokens com pools de liquidez rasos às vezes falham nos testes por razões que não estão necessariamente relacionadas a intenções fraudulentas. A pontuação pode ser 30 ou 40 simplesmente porque ainda não há detentores suficientes ou porque o pool de liquidez ainda não foi bloqueado no primeiro dia. Isso não significa necessariamente que o token seja uma fraude. Significa apenas que a pontuação não é confiável até que o token tenha amadurecido um pouco.
Em segundo lugar, falsos negativos em golpes sofisticados . Um golpista determinado que conhece a metodologia do Token Sniffer pode criar um contrato que passa em todos os testes óbvios no lançamento e, posteriormente, ativa um comportamento oculto. Funções de cunhagem ocultas por trás de um atraso, privilégios com bloqueio temporário que são desbloqueados após a geração da pontuação, atualizações de proxy que substituem a lógica por lógica maliciosa posteriormente. Nada disso é detectado por uma varredura única, e o Token Sniffer não pode garantir que detectará todos esses problemas.
Terceiro, atraso na pontuação de tokens recém-lançados . A varredura é atualizada aproximadamente a cada dez minutos. Em um token lançado há dois minutos, o relatório que você vê pode estar desatualizado quando você o lê. A simulação do honeypot é executada em tempo real, então essa parte está atualizada, mas a pontuação e a distribuição dos detentores podem estar desatualizadas.
O conselho geral de quem já faz isso há algum tempo é: se um token tiver uma pontuação abaixo de 70, desista, não importa o quão bom o gráfico pareça. Se a pontuação for acima de 80, considere isso o mínimo necessário para sequer pensar em negociá-lo e, em seguida, faça pelo menos mais uma verificação antes de investir qualquer dinheiro. O Token Sniffer é o primeiro filtro, nunca o último. Use-o para ajudá-lo a tomar decisões informadas, não como um substituto para elas, e combine-o com informações on-chain de outras ferramentas quando a negociação for realmente importante. Esse hábito, por si só, protegerá mais capital do que qualquer ferramenta isoladamente.
Como os traders usam o Token Sniffer antes de uma compra
Na prática, a maioria dos traders ativos de DEX incorpora o Token Sniffer em um ritual pré-negociação de dois minutos. O ritual geralmente se parece com isto: um token aparece no DEX Screener ou no GeckoTerminal com um gráfico que parece promissor. Antes de clicar em comprar, o trader copia o endereço do contrato, cola-o no Token Sniffer, analisa o relatório e procura três coisas específicas: Teste de Cheiro aprovado; Pontuação acima de 80; Ausência de cópia da impressão digital de um RUG conhecido. Se os três estiverem corretos, o trader executa o mesmo endereço em mais uma ferramenta (geralmente o Honeypot.is para uma confirmação rápida) e então decide se a negociação se encaixa no restante de sua tese.
Todo esse processo leva talvez dois minutos. Os traders que o ignoram costumam ser os mesmos que postam capturas de tela de "recuperação de mercado" no Twitter a cada duas semanas. O custo de executar a verificação é zero. O custo de ignorá-la pode ser a perda total da sua posição. A matemática é brutal e não mudou em anos.
O mesmo fluxo se aplica a traders que utilizam bots automatizados. A API Sniffer Pack Pro, por US$ 99/mês, oferece 500 varreduras programáticas por dia, o que é mais do que suficiente para integrar o Token Sniffer a um bot de detecção de fraudes que filtra golpes óbvios antes de enviar ordens. Diversos painéis de negociação fazem exatamente isso e exibem a pontuação do Token Sniffer juntamente com o preço e o volume de cada novo par.
Vantagens e desvantagens do Token Sniffer para investidores em criptomoedas
Um resumo honesto, sem o verniz do marketing.
| Prós | Contras |
|---|---|
| Análises web ilimitadas e gratuitas, sem necessidade de cadastro. | A pontuação pode apresentar atraso para tokens recém-criados (atualização a cada 10 minutos). |
| Pertencente à empresa institucional Solidus Labs | Falsos positivos em lançamentos de novos produtos com baixa liquidez |
| 15 cadeias suportadas, incluindo Solana | Não substitui uma auditoria completa de contratos inteligentes. |
| Detecção de honeypots por meio de simulação de troca real | Sui, Aptos, TON ainda não são suportados |
| Base de dados de similaridade de contratos para tapetes conhecidos | Golpes inteligentes com ativação retardada podem passar despercebidos. |
| Interface de usuário limpa e fácil de usar, ideal para iniciantes. | Governança limitada / profundidade de proxy vs. De.Fi |
| Plano de API (US$ 99/mês) para integração de carteira e bot. | Não é o catálogo de cadeias mais extenso (o GoPlus abrange mais). |
| Mais de 46 milhões de tokens analisados, mais de 5 milhões de golpes sinalizados. | CAPTCHA necessário para desencorajar a extração de dados. |
| Utilizado por vários painéis do DEX como pontuação incorporada. | O ideal é utilizá-la em conjunto com outras ferramentas, e não sozinha. |
Para quem é o Token Sniffer: qualquer pessoa que negocie tokens novos em DEXs e queira um filtro inicial rápido e gratuito contra os golpes mais óbvios. Traders ativos de memecoins, entusiastas de DeFi, investidores de varejo que tentam verificar um token antes de comprar e desenvolvedores que integram a avaliação de risco em seus próprios produtos.
Para quem não é indicado: qualquer pessoa que queira uma auditoria de segurança completa (para isso, é necessário contratar uma empresa de auditoria de verdade), qualquer pessoa que negocie exclusivamente em blockchains que o Token Sniffer ainda não abrange e qualquer pessoa que considere uma pontuação limpa como garantia, em vez de um ponto de partida.
Você deveria usar um analisador de tokens em 2026?
Sim, quase certamente. Se você negocia tokens em uma DEX mais de uma vez por mês, o Token Sniffer já deve estar aberto no seu navegador antes mesmo de clicar em comprar. O plano gratuito cobre tudo o que a maioria dos usuários comuns precisa, o suporte para Solana resolve a maior lacuna que existia há um ano, e o apoio institucional da Solidus Labs significa que a ferramenta estará disponível por um bom tempo. Para quem integra verificações de risco em uma carteira, um bot ou um painel de controle, a API Sniffer Pack Pro, por US$ 99/mês, é uma das camadas de segurança significativas mais acessíveis que você pode adicionar.
A ressalva é a mesma que se aplica a todas as ferramentas de segurança automatizadas. Uma boa pontuação é um sinal verde, não uma garantia. Combine o Token Sniffer com pelo menos outra ferramenta de verificação (Honeypot.is para velocidade, De.Fi para governança, Bubblemaps para distribuição aos detentores) e você detectará a grande maioria dos golpes antes que eles o detectem. Use várias ferramentas em conjunto, não dependa de uma única e parta do princípio de que a próxima fraude inteligente já está à espreita.