بازار ارزهای دیجیتال با فرصتهای سودآور خود، متأسفانه بستر جذابی برای کلاهبرداران نیز فراهم کرده است. در کنار ترفندهای قدیمی، یک روش جدید و خطرناک به نام هانی پات (Honeypot) در این فضا رواج یافته است. این اصطلاح، در کریپتو به یک تله مالی فریبنده تبدیل شده است که سرمایه کاربران ناآگاه را مستقیماً هدف میگیرد. این مقاله راهنمای جامع شما برای شناخت دقیق این نوع کلاهبرداری و محافظت از داراییهایتان است.
هانی پات چیست؟ (Honeypot)
در دنیای ارزهای دیجیتال، هانی پات به یک توکن یا پروژه ساختگی گفته میشود که از طریق کدهای قرارداد هوشمند (Smart Contract) طراحی شده تا خریداران را به دام بیندازد. این توکنها در ظاهر کاملاً قانونی به نظر میرسند و سرمایهگذاران میتوانند آنها را بهراحتی خریداری کنند. اما حقیقت تلخ این است که به دلیل دستکاریهای پنهان در کد، تنها آدرسهای خاصی (که متعلق به کلاهبردار هستند) اجازه فروش و برداشت سود را دارند.
هدف کلاهبرداری هانی پات بسیار ساده است:
- جذب نقدینگی: مردم توکن را میخرند و قیمت آن را بالا میبرند.
- مسدودسازی فروش: قربانیان متوجه میشوند که نمیتوانند توکنهای خود را بفروشند.
- خروج کلاهبردار: کلاهبردار در اوج قیمت، تمام توکنهای خود را میفروشد و سرمایههای جمعآوری شده را خارج میکند.
این فرآیند به طور کامل زیر نظر کدهای قرارداد هوشمند انجام میشود و فریبخوردگان پس از خرید، با داراییای بیارزش در کیف پول خود روبرو میشوند که امکان نقد کردن آن را ندارند. اینجا هم مانند بازار های مالی بزرگ مفهوم نقدینگی نقش حیاتی دارد، همانطور که در بحث نقدینگی در فارکس نیز دیده می شود.
هانی پات چگونه کار میکند؟
هانی پات در دنیای کریپتو بر اساس اصول فنی قراردادهای هوشمند عمل میکند و نه بر اساس حملات هکری سنتی. عملکرد این کلاهبرداری بر پایه فریب سرمایهگذار و دستکاری قانون فروش توکن بنا شده است.
- برنامهریزی مخفی در کد: توسعهدهنده توکن، در کد قرارداد هوشمند، یک “تابع پنهان” قرار میدهد. این تابع در ظاهر عادی به نظر میرسد، اما یک قانون شرطی را اجرا میکند.
- اجرای قانون مسدودسازی: قانون شرطی طوری تنظیم میشود که هنگام اجرای دستور فروش توکن، آدرس کیف پول فروشنده را بررسی کند. اگر آدرس فروشنده با آدرسهای از پیش تعیینشده (فقط آدرس کلاهبردار) مطابقت نداشته باشد، قرارداد هوشمند دستور فروش را لغو یا ریجکت میکند.
- تولید خطا در فروش: برای قربانیان، این فرآیند به شکل ناموفق بودن تراکنش یا نمایش خطای نامشخص در صرافیهای غیرمتمرکز (DEX) ظاهر میشود. عموم مردم فقط میتوانند توکن را بخرند، اما نمیتوانند آن را بفروشند.
این توکنهای هانی پات به طور معمول از طریق صرافیهای غیرمتمرکز مانند پنکیک سواپ یا یونیسواپ عرضه میشوند. کلاهبردار از ابتدا میداند که قربانیان مجبورند توکنهای خود را در کیف پول نگه دارند تا زمانی که قیمت به اوج برسد و کلاهبردار بتواند نقدینگی را به طور کامل خارج کند. ساختار این توکن ها از نظر فریب شباهت زیادی به مدل هایی مثل شرکت های هرمی دارد که بر جذب مداوم افراد جدید تکیه می کند.
انواع هانی پات (Honeypot Types)

در بازار ارزهای دیجیتال، اگرچه تمام پروژههای هانی پات در نهایت به مسدودسازی فروش میانجامند، اما میتوان بر اساس شیوه پیادهسازی و میزان پیچیدگی کد، آنها را به چند نوع از انواع کلاهبرداری ارز دیجیتال متمایز تقسیم کرد:
هانی پات خالص (Pure Honeypot)
این مدل، رایجترین و مستقیمترین نوع است. در این حالت، کد قرارداد هوشمند از همان ابتدا بهگونهای نوشته شده که فقط آدرسهای خاص (که توسط توسعهدهنده کنترل میشوند) امکان فروش توکن را داشته باشند. این مدل به سرعت قربانیان را به دام میاندازد، زیرا محدودیت فروش به صورت دائمی و بلافاصله پس از راهاندازی توکن اعمال میشود.
هانی پات تعامل بالا (High-Interaction)
در این نوع پیچیدهتر، کلاهبردار برای مدتی کوتاه به کاربران اجازه میدهد تا توکن بخرند و بفروشند تا اعتماد ایجاد شود و قیمت رشد کند. سپس، توسعهدهنده با استفاده از یک تابع مخفی که تنها توسط او قابل فراخوانی است محدودیت فروش را فعال میکند. این روش “تعامل بالا” را شبیهسازی میکند تا اعتماد قربانیان بیشتری را جلب کند.
هانی پات تعامل متوسط (Mid-Interaction)
این نوع بر اساس دستکاری کارمزدها عمل میکند. در ابتدا، کارمزد فروش عادی است. سپس، کلاهبردار کارمزد فروش را برای همه (غیر از خودش) به صورت ناگهانی به ۹۹ درصد یا بیشتر افزایش میدهد. اگرچه فروش از نظر فنی مسدود نیست، اما غیرممکن میشود. این حالت مانند یک تعامل متوسط عمل میکند زیرا امکان فروش وجود دارد اما به قیمتی غیرقابل توجیه.
هانی پات تعامل پایین (Low-Interaction)
این اصطلاح در کریپتو میتواند به توکنهایی اشاره کند که در ابتدا، نقدینگی بسیار پایینی دارند یا توکنهای زیادی در دست یک آدرس متمرکز است. این سادگی و شفاف نبودن، بهصورت غیرمستقیم، زمینه را برای یک راگ پول آسان فراهم میکند، اما معمولاً مستقیماً محدودیت فروش کدی اعمال نمیشود.
هانی پات در امنیت سایبری
اگرچه تمرکز ما بر روی هانی پات به عنوان کلاهبرداری است، اما اشاره به این نکته ضروری است که در خود اکوسیستم بلاکچین نیز متخصصان امنیتی (Auditors) از روشهای مشابهی برای کشف و شناسایی این تلهها استفاده میکنند. در واقع، این متخصصان برای حفاظت از کاربران، توکنهای مشکوک را تحت نظر میگیرند و رفتار آنها را تحلیل میکنند. در دنیای امنیت سایبری هانی پات در کنار حملات فیشینگ برای تحلیل رفتار مهاجم به کار می رود.
هانی پاتهای مشتری (Client Honeypots)
در این زمینه، منظور از هانی پات مشتری، ابزارهای اسکن خودکاری است که آدرس قراردادهای هوشمند جدید را بهطور فعال اسکن میکنند. این ابزارها با تقلید از یک کاربر عادی، سعی در انجام یک تراکنش کوچک خرید و بلافاصله فروش میکنند تا ببینند آیا تابع مسدودسازی فعال میشود یا خیر.
هانی پاتهای بدافزار (Malware Honeypots)
این سیستمهای شبیهسازی شده، بر روی بررسی کد توکن تمرکز دارند. متخصصان با قراردادن کد مشکوک در محیطی ایزوله (Sandbox)، نحوه تعامل آن را با تراکنشهای خرید و فروش تحلیل میکنند تا هرگونه تابع مخفی یا شرطی را که باعث شکست تراکنش میشود، شناسایی کنند.
هانی پات ارز دیجیتال

هانی پات در دنیای ارزهای دیجیتال صرفاً یک نقص نیست، بلکه یک ساختار کلاهبرداری کاملاً مهندسیشده است. این توکنها اغلب با وعدههای سود سریع در پروژههای ناشناخته یا میمکوینها عرضه میشوند و از دو اصل اساسی سوءاستفاده میکنند: عدم بررسی کد و هیجانات زودگذر بازار. این مدل کلاهبرداری شباهت زیادی به طرح های سود محور مثل برخی طرح پانزی دارد که با وعده های غیر واقعی مردم را جذب می کنند. تابع شرطی بررسی میکند آیا آدرس فروشنده در لیست سفید قرار دارد یا خیر. استفاده از حساب اجاره ای میتواند در چنین شرایطی باعث شود تراکنشها رد شوند یا به راحتی کنترل نشوند
اساس کار هانی پات بر این مفهوم استوار است که توکنی با قابلیت خرید و بدون قابلیت فروش برای قربانیان ایجاد میشود. به این ترتیب، پول سرمایهگذار در قرارداد قفل میشود و تنها توسعهدهنده قادر است که نقدینگی را از استخر خارج کند و منجر به یک فروپاشی ناگهانی قیمت (راگ پول) شود.
هانی پات در بلاک چین و قراردادهای هوشمند
کلاهبرداری هانی پات مستقیماً از قوانین قراردادهای هوشمند سوءاستفاده میکند. در قلب هر توکن، کدی وجود دارد که قوانین انتقال و مالکیت را تعیین میکند. کلاهبرداران با قرار دادن کدهای مخفی، امکان فروش را از عموم سلب میکنند.
رایجترین ترفندهای کدی به شرح زیر هستند:
- تابع Require روی آدرسها: در تابع Sell توکن، یک شرط Require اضافه میشود که بررسی میکند آیا آدرس فروشنده با یک لیست آدرسهای مجاز (لیست سفید) مطابقت دارد یا خیر. اگر آدرس قربانی در این لیست نباشد، تراکنش فروش رد میشود.
- دستکاری کارمزدها (Tax Manipulation): کدی اضافه میشود که کارمزد فروش برای آدرسهای غیر از توسعهدهنده را به ۹۹ درصد یا حتی ۱۰۰ درصد افزایش میدهد، در حالی که برای خود کلاهبردار کارمزد صفر است. اگرچه تراکنش انجام میشود، اما تمام مبلغ به عنوان کارمزد به آدرس کلاهبردار واریز میشود.
از آنجا که کدهای قرارداد روی بلاک چین عمومی است، تنها با بررسی دقیق کد میتوان به این ترفندها پی برد.
هانی پات در پروژههای دیفای و میمکوینها
بازار دیفای (امور مالی غیرمتمرکز) و میمکوینها، به دلیل نرخ رشد فوقالعاده و شور و هیجان ایجاد شده، محیطی ایدهآل برای اجرای کلاهبرداری هانی پات هستند. ناشناس بودن توسعهدهندگان و حجم بالای معاملات هیجانی، باعث میشود تا کاربران به ندرت کدهای قرارداد را بررسی کنند.
میمکوینها: هانی پات در میمکوینها شایعترین نوع است. کلاهبرداران یک توکن جدید با نامهای جذاب و مرتبط با ترندهای روز میسازند. با استفاده از بازاریابی سنگین در شبکههای اجتماعی، مردم را به خرید هیجانی ترغیب میکنند. پس از تزریق نقدینگی توسط خریداران، محدودیت فروش فعال میشود و کلاهبردار با فروش توکنهای خود سرمایه را سرقت میکند. معمولا قیمت این توکن ها ابتدا یک پامپ جذاب تجربه می کند و بعد از فعال شدن محدودیت ها با یک دامپ شدید فرو میریزد و پامپ و دامپ شکل می گیرد.
پروژههای دیفای: در فضای دیفای، هانی پات میتواند شکل پیچیدهتری به خود بگیرد. به عنوان مثال، یک پلتفرم وامدهی یا فارمینگ ممکن است در ظاهر قانونی باشد، اما قراردادهای آن دارای کدهایی باشند که به توسعهدهنده اجازه میدهند توکنهای استیک شده (قفل شده) کاربران را خارج کند. در این حالت، تله نه تنها در توکن، بلکه در عملکرد کل پروتکل پنهان شده است.
در هر دو حالت، سرعت رشد، اعتماد کورکورانه و وعدههای سودهای غیرعادی، عواملی هستند که قربانیان را به سمت تله هانی پات هدایت میکنند. رفتار این پروژه ها شبیه برخی مدل های کلاهبرداری باینری آپشن است که در آن کاربران تنها ظاهر جذاب پلتفرم را می بینند.
آیا هانی پات همیشه نشانه کلاهبرداری است؟
در زمینهای که ما در این مقاله به آن پرداختیم، یعنی بازار ارزهای دیجیتال و توکنها، پاسخ قاطعانه بله است. هرگاه اصطلاح “هانی پات” در مورد یک توکن، استخر نقدینگی یا پروژه دیفای به کار رود، تقریباً همیشه به یک روش کلاهبرداری مالی و تقلب در قرارداد هوشمند اشاره دارد.
این در حالی است که هانی پات در جهان سنتی امنیت شبکه (مانند فایروالها و سرورها) یک ابزار دفاعی مشروع برای جلوگیری از هکرهاست. اما در کریپتو، کلاهبرداران این اصطلاح را برداشته و از آن برای اشاره به تلههای مالی خود استفاده میکنند. بنابراین، لازم است بدانیم که:
- در کریپتو، هانی پات مساوی است با کلاهبرداری. این سیستم به طور هدفمند طراحی شده تا روند رشد پروژه را به نفع توسعهدهنده و به ضرر خریداران دستکاری کند.
- هدف اصلی هانی پات در این حوزه، سرقت نقدینگی است، نه جمعآوری اطلاعات.
بنابراین، شنیدن نام هانی پات در هر پروژه جدید ارز دیجیتال باید به عنوان یک هشدار بسیار جدی و زنگ خطر به آن پروژه تلقی شود.
چگونه هانی پات را تشخیص دهیم و گرفتار نشویم؟

تشخیص توکن هانی پات قبل از سرمایهگذاری برای حفظ دارایی شما حیاتی است. این کار مستلزم یک فرآیند تحقیق شخصی و دقیق است که عمدتاً بر بررسی فنی پروژه متمرکز است.
- بررسی شفافیت کد قرارداد: مطمئنترین روش، بررسی کد قرارداد هوشمند توکن در اسکنرهای بلاک چین (مانند Etherscan یا BscScan) است. اگر کد قرارداد تأیید نشده (Unverified) باشد یا توسعهدهنده از عمد آن را مبهم نگه داشته باشد، باید زنگ خطر به صدا درآید. کدهای تأیید نشده امکان پنهان کردن توابع مسدودسازی فروش را فراهم میکنند.
- کنترل مالکیت قرارداد: پس از راهاندازی، مالکیت قرارداد باید از توسعهدهنده سلب شده و به آدرسی سوخته (Burn Address) انتقال یابد. اگر توسعهدهنده همچنان مالکیت کامل را حفظ کند، میتواند در هر زمان کد قرارداد را تغییر داده و محدودیت فروش را فعال کند.
- بررسی نقدینگی و قفل آن: حجم زیادی از نقدینگی استخر توکن باید در یک قرارداد زمانی امن قفل شده باشد. اگر نقدینگی قفل نشده و در کیف پول توسعهدهنده قرار داشته باشد، او میتواند به صورت ناگهانی تمام پول را خارج کند و به اصطلاح راگ پول کند.
- تحلیل سابقه تراکنشها: در صرافیهای غیرمتمرکز، سابقه تراکنشها را بررسی کنید. اگر متوجه شدید که آدرسهای زیادی در حال خرید هستند، اما هیچ تراکنش فروش موفقی (به جز شاید آدرس توسعهدهنده) وجود ندارد، این نشانه قوی یک هانی پات فعال است.
آگاهی از این نشانههای فنی، شما را از هزاران قربانی که به صرف هیجان و وعدههای سود وارد پروژههای خطرناک میشوند، متمایز میکند.
ابزارهای تشخیص هانی پات
برای کمک به سرمایهگذاران جهت تشخیص سریع و آسان پروژههای مشکوک، چندین ابزار و وبسایت تحلیلی توسعه یافتهاند که با بررسی خودکار کدهای قرارداد هوشمند، ریسک هانی پات بودن را ارزیابی میکنند. استفاده از این ابزارها قبل از سرمایهگذاری ضروری است:
پویشگرهای قرارداد و ممیزی کد
این ابزارها (مانند Token Sniffer یا GoPlus) با گرفتن آدرس قرارداد هوشمند یک توکن، کل کد آن را به طور خودکار اسکن میکنند. آنها به دنبال دستورات پنهانی میگردند که میتوانند فروش عمومی را مسدود کنند یا کارمزدهای فروش را به صورت غیرمنطقی بالا ببرند. گزارش این ابزارها به شما نشان میدهد که آیا تابع Sell-Blocking (مسدودسازی فروش) یا امکان تغییر کد توسط مالک قرارداد وجود دارد یا خیر. این ممیزی خودکار، اولین و مهمترین گام برای تشخیص خطر است.
ابزارهای بررسی قفل نقدینگی
یکی از بزرگترین نشانههای خطر، قفل نبودن نقدینگی استخر توکن در صرافیهای غیرمتمرکز است. نقدینگی باید در یک قرارداد هوشمند معتبر و برای یک دوره زمانی طولانی قفل شده باشد. ابزارهای تحلیلی، درصد نقدینگی قفل شده و مدت زمان قفل آن را مشخص میکنند. اگر بخش بزرگی از نقدینگی قفل نشده و در کیف پول توسعهدهنده باشد، این یعنی احتمال یک راگ پول بسیار بالاست.
ابزارهای تحلیل سابقه تراکنشها و هولدرها
این وبسایتها، مانند اسکنرهای بلاک چین، به شما این امکان را میدهند تا سابقه معاملات یک توکن را بررسی کنید. به دنبال الگوهای غیرعادی باشید: مثلاً اینکه فقط چند آدرس بزرگ در حال فروش هستند، در حالی که آدرسهای کوچک فقط میتوانند خرید کنند. همچنین بررسی کنید که توکنها چقدر در دست یک نفر (توسعهدهنده) انباشته شده است. اگر درصد زیادی از توکنها در یک یا چند آدرس خاص متمرکز شده باشند، ریسک دستکاری بازار یا هانی پات بالا است.
جمع بندی
هدف این مقاله، ارائه یک دید تخصصی و کاربردی درباره مفهوم هانی پات به عنوان یک روش کلاهبرداری در بازار ارزهای دیجیتال بود. این سیستم، ابزاری است که از ساختار قراردادهای هوشمند سوءاستفاده میکند تا سرمایهگذاران را به دام بیندازد.
هانی پات یک توکن ساختگی است که در آن خریداران میتوانند توکن را دریافت کنند اما به دلیل کدهای مخفی در قرارداد هوشمند، امکان فروش آن را ندارند. این اتفاق مستقیماً به راگ پول منجر میشود و غالباً در پروژههای میمکوین و دیفای رخ میدهد.
محتوای این بخش صرفاً جنبه تحلیلی و اطلاعرسانی دارد و نباید به عنوان توصیه سرمایهگذاری یا سیگنال معاملاتی تلقی شود. مسئولیت تمامی معاملات و تصمیمات مالی بر عهده خود فرد است و این مجموعه هیچگونه مسئولیتی در قبال سود یا زیان احتمالی شما نخواهد داشت.